UA-20469404-1
Sep 292011
 

Son muchos los virus que modifican el MBR, alguno de los cuales con técnicas Stealth, lo cual para poder limpiar el virus obliga a arrancar con otra unidad (no con el disco duro infectado), como un Live CD, o con otro disco duro como MASTER colocando el infectado como esclavo, o incluso con el CD de instalación de Windows, para ejecutar aplicaciones que sobrescriban el programa de arranque de la partición. Estas aplicaciones implementan un código de MBR estándar de MICROSOFT, mientras que hay ordenadores sobretodo portátiles como HP, TOSHIBA, COMPAQ, etc, que equipan un MBR especial, con una partición de servicio técnico, que debe respetarse si no se perdería el acceso a dicho sistema.

Debido a esta problemática ya en su día creamos el CopyMBR que podía crear copia de seguridad de dicho sector, pero no podíamos utilizarla para restaurarla, en caso necesario.

A partir de la versión 1.3 del CopyMBR, se disponen de mas opciones, las cuales merecen ser tenidas en cuenta:

  • CopyMBR v1.3 incluye los siguientes parámetros /SEGU /FIX y /UNDO
  • Dicha utilidad sólo es funcionable en Sistemas con tecnología NT y utiliza parámetros bajo linea de comandos.

Opciones disponibles:

  • /SEGU HDx Fichero
    Hace una copia de seguridad del MBR de la unidad física HDx a un fichero
  • /UNDO Fichero Hdx
    Restaura copia de seguridad de un fichero al MBR de la unidad física Hdx.
  • /FIX Hdx
    Implanta un código al MBR de la unidad física HDx respetando la tabla de particiones (436 bytes un MBR de un Windows XP)

Nota:

– Fichero puede ser una ruta y cualquier nombre. Si no contiene ruta, su ubicación por defecto, será la misma que la de la aplicación.
– HDx puede ser HD0 ,HD1, HD2… ó HD9

Si el usuario ha tenido la precaución de crear copia de seguridad del MBR, puede usarlo para restaurarla, e incluso a veces sin ella, ante un MBR con técnicas Stealth, la copia salvada con el virus en memoria puede ser la original, la cual se puede utilizar, arrancando con otro medio libre de virus, para restaurarla con dicho COPYMBR.

Es un gran avance de nuestro servicio técnico, a la vista de las necesidades de nuestros usuarios (avanzados).

IMPORTANTE: Se debe tener mucho cuidado con la manipulación del MBR, una operación incorrecta puede provocar la pérdida de acceso a los datos del disco duro

SATINFO, SERVICIO DE ASISTENCIA TÉCNICA INFORMATICA, 29 de Septiembre de 2011

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies