Son muchos los virus que modifican el MBR, alguno de los cuales con técnicas Stealth, lo cual para poder limpiar el virus obliga a arrancar con otra unidad (no con el disco duro infectado), como un Live CD, o con otro disco duro como MASTER colocando el infectado como esclavo, o incluso con el CD de instalación de Windows, para ejecutar aplicaciones que sobrescriban el programa de arranque de la partición. Estas aplicaciones implementan un código de MBR estándar de MICROSOFT, mientras que hay ordenadores sobretodo portátiles como HP, TOSHIBA, COMPAQ, etc, que equipan un MBR especial, con una partición de servicio técnico, que debe respetarse si no se perdería el acceso a dicho sistema.
Debido a esta problemática ya en su día creamos el CopyMBR que podía crear copia de seguridad de dicho sector, pero no podíamos utilizarla para restaurarla, en caso necesario.
A partir de la versión 1.3 del CopyMBR, se disponen de mas opciones, las cuales merecen ser tenidas en cuenta:
- CopyMBR v1.3 incluye los siguientes parámetros /SEGU /FIX y /UNDO
- Dicha utilidad sólo es funcionable en Sistemas con tecnología NT y utiliza parámetros bajo linea de comandos.
Opciones disponibles:
- /SEGU HDx Fichero
Hace una copia de seguridad del MBR de la unidad física HDx a un fichero - /UNDO Fichero Hdx
Restaura copia de seguridad de un fichero al MBR de la unidad física Hdx. - /FIX Hdx
Implanta un código al MBR de la unidad física HDx respetando la tabla de particiones (436 bytes un MBR de un Windows XP)
Nota:
– Fichero puede ser una ruta y cualquier nombre. Si no contiene ruta, su ubicación por defecto, será la misma que la de la aplicación.
– HDx puede ser HD0 ,HD1, HD2… ó HD9
Si el usuario ha tenido la precaución de crear copia de seguridad del MBR, puede usarlo para restaurarla, e incluso a veces sin ella, ante un MBR con técnicas Stealth, la copia salvada con el virus en memoria puede ser la original, la cual se puede utilizar, arrancando con otro medio libre de virus, para restaurarla con dicho COPYMBR.
Es un gran avance de nuestro servicio técnico, a la vista de las necesidades de nuestros usuarios (avanzados).
IMPORTANTE: Se debe tener mucho cuidado con la manipulación del MBR, una operación incorrecta puede provocar la pérdida de acceso a los datos del disco duro
SATINFO, SERVICIO DE ASISTENCIA TÉCNICA INFORMATICA, 29 de Septiembre de 2011