| |
|
KV3000修复硬盘数据之七(修复被恶意代码锁住的硬盘)
|
|
|
|
|
|
| |
2001年1月8日,有一位姓孙的先生拿了一块硬盘,此硬盘为8.4G的,分两个区,装的是WIN98的系统,FAT32格式。
由于此用户昨日上网下载了一个小程序,当时也没在意,运行了一下。第二天重新启动时,发现启动不了,这下用户慌了,连忙进入CMOS检测硬盘,硬盘能检测到,用WIN98启动盘启动机器,还是启动不了。开始以为此启动盘坏了,又换了几张启动盘,还是一样不行,最后把此硬盘作为次硬盘,挂到另外一块装了WIN98系统的好硬盘上,想用这好的硬盘带动此被破坏的硬盘,发现还是启动不了,把此被破坏的硬盘一拿掉,这块好的硬盘就可启动。因为此被破坏的硬盘上有重要的数据,最后没办法,只好拿到我公司来了。
用KV3000的A盘启动,还没进入系统,就停住了,硬盘灯一直在亮着,一点反应也没有,初步估计可能是一种恶性的程序把此硬盘锁住了,造成软驱假坏,以致于启动不了。对付这种恶意破坏,在KV3000光盘中有一很好的方法,即制作一张特殊的启动盘。此启动盘可以从KV3000的光盘上制造而成。具体制作:利用HD-COPY把光盘上的BOOT2里的DOS620.IMG直接解压缩到一张空的软盘上即可,用此软盘即可。启动成功后,再换上KV3000的A盘,运行KV3000,按F6,发现"0"扇区的第一关键代码全为"0",第二、三关键代码:
8001 0105AAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAA55AA
以上的数据表明,此破坏代码是上海×××的恶意之作,已经破坏了很多硬盘。此硬盘上的主引导扇区("0"扇区)已被严重的破坏,按F2查看,此硬盘的BOOT引导区("63"扇区)发现此扇区是正确的,从"0"扇区开始往后翻页,结果在"1"扇区发现了此硬盘主引导扇区的内容,下面出现一行提示:"F9=Save To Side 0 Cylinder 0 Sector l !!!",按F9直接把此扇区写入到"0"扇区。重新启动,已能进入系统,而且硬盘上的数据都存在。
上面所描述的这种手动恢复硬盘的方法,对于有些初接触电脑的用户,可能有些困难,在这里,也可以用第二种方法:可以直接用KV3000的F10"系统测试与灾难修复"功能进行恢复。
|
| |
|
|
|
|
|