| |
|
KV3000修复硬盘数据之五
|
|
|
|
|
|
| |
2001年1月2日,有一位姓王的先生抱来了一台计算机,主要原因:在上午使用此计算机的过程中,突然死机,重新启动,进入系统之后,用国外某查毒软件查出有"EEK"的引导区病毒,但又死机了。再重新启动时,进入不了系统,用干净的启动盘启动之后,发现硬盘不见了,此用户开始认为硬盘被损坏了,连忙重新启动进入CMOS检测硬盘。经过检索,可以检测到此硬盘的正确参数,因为此硬盘上积累了用户三年的数据,非常重要,所以,只好求助于我们公司。
此硬盘是IBM的,容量2G,分了一个区, FAT32格式,装的是WIN95的操作系统。
用KV3000的A盘启动计算机,运行KV3000,按F6,查看硬盘分区表,发现主引导扇区不正确;再按F5启动磁盘维护功能,接着翻页查看,翻到"61"扇区的时候,表中出现闪动的红色:"80"和"55AA",并同时响了一声,下行出现一行提示,"F9:Save To Side 0 Cylinder 0 Sector 1 !!!",仔细查看了此扇区,发现病毒把原来正确的主引导区记录移到了此扇区。此时,再按F9把此扇区写入到"0"扇区,按任意键,重新用KV3000的A盘启动之后,此时,能看见C盘的盘符,但键入"Dir"查看文件时,提示:
"Invalid media type reading drive C Abort, Retry, Fail?"
意思是:"驱动器没有准备好"。
此时,问题可能出在C盘Boot引导区上,运行KV3000,按F6,再按F5启动磁盘功能;再按F2查看C盘Boot引导区,发现此扇区确实存在问题,是病毒重复感染破坏了数据,往后翻页,找WINDOWS的备份,翻到"69"扇区,发现此备份的系统引导扇区没有破坏;然后,按Ctrl+F10键,把此扇区写入到"63"扇区。
重新启动,查看C盘文件,终于全部"重现江湖"。
|
| |
|
|
|
|
|