Utilizar FDISK /MBR para solucionar problemas de inicio de Windows NT

Id. de artículo: 166454 - Ver los productos a los que se aplica este artículo
Este artículo se publicó anteriormente con el número E166454
Expandir todo | Contraer todo

Resumen

En Microsoft Windows NT, no siempre es adecuado utilizar el comando FDISC /MBR de MS-DOS cuando no se puede iniciar un equipo. El problema es que el comando sólo vuelve a escribir el registro de inicio maestro (MBR), no el registro de inicio completo. El comando FDISK /MBR únicamente vuelve a escribir los primeros 446 bytes del registro de inicio maestro, no la tabla de particiones. También se sobrescriben las firmas de disco de Windows NT que se utilizan para la tolerancia a errores y, si la unidad contenía un miembro FT, es posible que después Windows NT ya no la reconozca como un miembro FT.

Si una unidad está infectada por un virus camuflado (Stealth), la tabla de particiones y los punteros estarán desfasados. El puntero de desplazamiento se encuentra en el MBR. Al utilizar el comando FDISK /MBR en el equipo se actualiza el MBR; se pierde el puntero a la tabla de particiones, al igual que la posibilidad de iniciar el equipo. La única solución posible consiste en volver a infectar la unidad con el virus y, a continuación, intentar quitarlo de nuevo mediante Fdisk o software antivirus.

El comando FDISK /MBR sólo es eficaz contra un virus si se trata de un virus que únicamente infecta el sector de inicio (como el virus Stoned).

Si el sector está infectado, no es posible garantizar su recuperación. Si utiliza el comando FDISK /MBR y hay un virus Stealth, lo más probable es que no pueda recuperar el equipo, ya que los desplazamientos no serán constantes.

Algunos ejemplos de virus Stealth:
  • NY Bomber o NYB
  • Stealth.B
  • Hare
  • Monkey.B

Más información

Si al iniciar Windows NT aparece cualquiera de los mensajes siguientes en una pantalla azul, deberá comprobar si hay un virus en el sistema:
   0x0000007B  INACCESSIBLE_BOOT_DEVICE
   0x0000008F  MBR_CHECKSUM_MISMATCH
   (0x4,0,0,0)

Cuando se producen estos síntomas, el primer paso consiste en realizar una búsqueda de virus en el sistema. Los programas más utilizados son F-Prot, Norton, McAfee y Dr. Solomon, y todos cuentan con versiones gratuitas que puede descargar desde Internet. Si uno de estos programas no indica la presencia de un virus, pruebe uno de los otros.

Entre otros síntomas pueden incluirse los siguientes:
  • El mensaje de error "No se puede iniciar Windows NT porque el siguiente archivo falta o está dañado: \<RAÍZ WINNT>\COMPUTER32\NTOSKRNL.EXE."
  • Una pantalla negra con un cursor que parpadea en la esquina superior izquierda.
Como medida de seguridad, antes de utilizar el comando FDISK /MBR o de limpiar el virus del disco con un programa antivirus puede utilizar la herramienta Disksave.exe del Kit de recursos de Windows NT 4.0. Se trata de una herramienta basada en MS-DOS que puede usar para realizar una copia de seguridad del MBR y guardarlo en un disco. Si al eliminar el virus se elimina también la tabla de particiones, puede restaurar el MBR mediante Disksave.exe y, a continuación, probar un método diferente para quitar el virus.

Otra opción para protegerse es iniciar el sistema desde un disco de MS-DOS y ejecutar Norton DiskEdit para ver las entradas de la tabla de particiones. Las entradas que se muestran corresponden a la ubicación indizada del virus activo. Anote los valores que se muestran. Si después de la inoculación se destruyen las entradas de la tabla de particiones, puede escribir manualmente los valores que anotó y restaurar en la tabla de particiones los valores correctos para las entradas (pero sin el virus).

Para obtener información adicional, consulte el siguiente artículo en Microsoft Knowledge Base:
ARTICLE-ID: 69013
TITLE : FDISK /MBR vuelve a escribir el registro de inicio principal

Propiedades

Id. de artículo: 166454 - Última revisión: martes, 19 de agosto de 2003 - Versión: 2.1
La información de este artículo se refiere a:
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
Palabras clave: 
kbother kb3rdparty KB166454

Enviar comentarios