Я пытаюсь отследить местоположение постоянных вредоносных программ и обнаружил небольшой раздел, который я не могу удалить вместе с некоторыми файлами, которые я вижу только при использовании SPFdisk (Free Dos). Я включил URL-адрес, указывающий на мою учетную запись Google Диска, где я сохранил две фотографии для наглядной ссылки на мои вопросы.

Вопросы

  1. Может кто-нибудь объяснить, пожалуйста, значения, перечисленные в столбцах «Тип, размер, дата и время» файлов autoexec.bat, MENU.bat и choice.exe (все помечены зеленым / синим цветом). Эти три файла появляются только тогда, когда я использую эту программу, а остальные можно увидеть в корневом каталоге в командной строке. Я бы очень хотел удалить их с моего компьютера вместе с четвертым файлом (сигма)ENU.BAT, который также виден только в этом месте. Я понимаю, что последний упомянутый файл был / был удален (не мной), и я предполагаю, что вредоносная программа вызывает его, используя функцию "восстановить" или что-то подобное.

  2. Вторая фотография показывает атрибуты для 2/2 загрузочных записей на 31-мегабайтном разделе, который я не могу удалить на всю жизнь. Я не понимаю показанные значения, такие как количество копий FAT, дескриптор носителя или его роль в схеме разбиения, сколько секторов на FAT и на дорожку, количество сторон на цилиндр, какая расширенная загрузка подпись записи и для чего она используется, значение метки тома и значения номера физического диска (эти значения кажутся ненормальными) и, самое главное, как получить доступ к перечисленным скрытым секторам для полного удаления?

Из-за ограничений на размер загружаемых изображений я указал URL-адрес моей учетной записи на диске Google, где они хранятся.

Root Dir Фото:
https://drive.google.com/file/d/1s4wcw7v-IH70ZX--jfDd5tiQN4BvlqG3/view?usp=sharingusp=sharing

Boot Record Photo:
https://drive.google.com/file/d/1vdVA_KsSv8iDrr6x8u_Gjl8dR5L1kQ-R/view?usp=sharing

0