无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 20959|回复: 53
打印 上一主题 下一主题

[转贴] 十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒)

    [复制链接]
跳转到指定楼层
1#
发表于 2016-6-10 22:01:52 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 有阴也有阳 于 2016-6-10 23:44 编辑

         经常看见有人被锁硬盘,开机以后出现一行红字 ****  YOU POJIEZHE  等等云云的。

         这个问题主要还是病毒对Mbr分区的修改造成的。

        下面我教给大家一个无损数据、无损硬盘、无需重装系统的解决办法。

        首先普及一下基础知识:
        主分区和扩展分区的信息被保存在硬盘的MBR内,也就是说开机运行的时候经过主板给各个部位加电,然后。。。再然后读取硬盘的mbr分区内
的系统信息,然后加载系统,如果这个MBR分区的信息是错误的那么就会提示你一个错误信息,而这个错误信息是可以被自定义的(通过修改MBR分
区的信息),诸如:qq1872069451---、I am virus! **** you :-)[我是病毒,去***!]、****  YOU POJIEZHE[去***,破解者!] 之类的,这
样就进不去系统。

        废话说完了,言归正传,怎么解决这个问题?

        如果出现这个问题必须要进PE操作,因为硬盘的系统已经损坏了。
   
        损坏样本一:
        

        损坏样本二:
        

        损坏样本三:
        

        解决办法:

        1.进PE。
        

        2.打开diskgenius分区工具,可以看到硬盘的数据全都完蛋了。
        

        3.不用着急,右键点击“硬盘”,再选择“搜索已丢失的分区(重建主引导记录)”。
        

        4.选择“整个硬盘”,点击“开始搜索”。
        

        5.搜索到这样的数据点击“保留”。
        
        6.如果还出现这样的对话框,还是继续选择“保留”当进度到达100%的时候点击“确定”。


        7.点击“保存”按钮。
        

        8.然后你会发现数据都回来了。
        

        9.重建主引导记录。
        
        跳出的框框全都选择:“是”。


        10.修复一下“系统引导”,也是在PE里面操作。
        

        熟悉的开机画面。
        

   

十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒).part2.rar

902.79 KB, 下载次数: 221, 下载积分: 无忧币 -2

已经整理好的word文档的压缩分卷的第二部分

十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒).part1.rar

1.5 MB, 下载次数: 197, 下载积分: 无忧币 -2

已经整理好的word文档的压缩分卷的第一部分

评分

参与人数 5无忧币 +21 收起 理由
lookerJ + 5 无论何时,所有的技术都是以基础上升的,论.
寒风飘过 + 1 道高一尺魔高一丈 无止尽。下次人家再发病.
3ax31a + 5 神马都是浮云
LVBABA + 5 很给力!
a714909898 + 5 赞一个!

查看全部评分

2#
发表于 2016-6-10 22:15:13 | 只看该作者
这种技术帖子值得点赞
回复

使用道具 举报

3#
发表于 2016-6-10 22:53:11 | 只看该作者
   怎么实现得,修改了哪里。
回复

使用道具 举报

4#
发表于 2016-6-10 23:30:24 | 只看该作者
现在gpt已成主流。不过还是学习,谢楼主分享。
回复

使用道具 举报

5#
发表于 2016-6-11 00:26:34 | 只看该作者
高手在淫间
回复

使用道具 举报

6#
发表于 2016-6-11 00:50:55 | 只看该作者
看了楼主的帖子,
下次知道怎么给朋友做恶作剧了。

点评

恩恩,俺也会了.....  详情 回复 发表于 2016-6-11 01:47
回复

使用道具 举报

7#
发表于 2016-6-11 01:47:44 | 只看该作者
lbw2007 发表于 2016-6-11 00:50
看了楼主的帖子,
下次知道怎么给朋友做恶作剧了。

恩恩,俺也会了.....
回复

使用道具 举报

8#
发表于 2016-6-11 05:24:42 | 只看该作者
原来硬盘“逻辑锁”是这个样子,长见识了……
回复

使用道具 举报

9#
发表于 2016-6-11 07:41:53 | 只看该作者
学习啦。谢谢老师!!!
回复

使用道具 举报

10#
发表于 2016-6-11 08:37:43 | 只看该作者
楼主辛苦 谢谢分享
回复

使用道具 举报

11#
发表于 2016-6-11 08:46:42 | 只看该作者
感觉这得是多老的病毒呀,我记得我以前用金山急救箱和diskman的时候好像碰到过!
回复

使用道具 举报

12#
发表于 2016-6-11 09:50:58 | 只看该作者
不错,谢谢楼主的分享
回复

使用道具 举报

13#
发表于 2016-6-11 21:16:02 | 只看该作者
有一种锁,锁了之后,只要接上硬盘后,U盘,光盘都在启动PE介面卡住,这又何解呢???

点评

是否一旦拔了硬盘就可以进入PE了?假如是这样的话,那这就不是锁,是没有在bios中将第一启 动设置为u盘或光盘。所以导致bios无法从u盘或光盘启动。它首先 搜到硬盘,就在硬盘那里停下了。  详情 回复 发表于 2016-6-11 21:52
这不是锁,是没有在bios中将第一启动设置为u盘。所以导致bios无法从u盘启动。它首先 搜到硬盘,就在硬盘那里停下了。 首先应该看开机时候的屏幕,看有没有提示让按下f11或者f12来选择启动顺序  详情 回复 发表于 2016-6-11 21:44
回复

使用道具 举报

14#
 楼主| 发表于 2016-6-11 21:52:59 | 只看该作者
本帖最后由 有阴也有阳 于 2016-6-11 21:56 编辑
20090101 发表于 2016-6-11 21:16
有一种锁,锁了之后,只要接上硬盘后,U盘,光盘都在启动PE介面卡住,这又何解呢???


         是否一旦拔了硬盘就又可以进入PE了?假如是这样的话,那这就不是锁,而是没有在bios中将第

一启动设置为u盘或光盘。所以导致bios无法从u盘或光盘启动。它首先 搜到硬盘,就在硬盘那里停下了。

        首先应该看开机时候的屏幕,看有没有提示让按下f11或者f12来选择启动顺序 ,然后选择u盘或

光盘,就可以从u盘或光盘启动了。
回复

使用道具 举报

15#
发表于 2016-6-12 07:09:30 | 只看该作者
真正的硬盘逻辑锁,你是进不去PE的~~~
这是那个逻辑锁生成器生成的吧?简单修改了MBR~并没有让分区表死循环.

点评

楼主用过HDAT2吗,这个软件支持大容量的硬盘,使用它擦除10个扇区左右就能清除逻辑锁了。  详情 回复 发表于 2016-6-12 16:12
其实破这种锁很简单,只是我不知道如何保留数据,方法是这样的,不硬盘,用U盘启动到MHDD,再接硬盘,再擦除硬盘,擦除硬盘的时间多少是能不能保留硬盘数据的关键。  详情 回复 发表于 2016-6-12 10:32
这证明你玩电脑有些时日了。  发表于 2016-6-12 10:28
回复

使用道具 举报

16#
发表于 2016-6-12 09:25:09 | 只看该作者
赞一个!!!!!!
回复

使用道具 举报

17#
发表于 2016-6-12 10:32:31 | 只看该作者
adongtan 发表于 2016-6-12 07:09
真正的硬盘逻辑锁,你是进不去PE的~~~
这是那个逻辑锁生成器生成的吧?简单修改了MBR~并没有让分区表死循环.

其实破这种锁很简单,只是我不知道如何保留数据,方法是这样的,不硬盘,用U盘启动到MHDD,再接硬盘,再擦除硬盘,擦除硬盘的时间多少是能不能保留硬盘数据的关键。
回复

使用道具 举报

18#
发表于 2016-6-12 15:39:44 | 只看该作者
这样的技术贴应该支持!
回复

使用道具 举报

19#
发表于 2016-6-12 16:12:07 | 只看该作者
adongtan 发表于 2016-6-12 07:09
真正的硬盘逻辑锁,你是进不去PE的~~~
这是那个逻辑锁生成器生成的吧?简单修改了MBR~并没有让分区表死循环.

楼主用过HDAT2吗,这个软件支持大容量的硬盘,使用它擦除10个扇区左右就能清除逻辑锁了。
回复

使用道具 举报

20#
发表于 2016-6-13 00:50:13 | 只看该作者
非常详细实用谢谢分享受益匪浅,学习学习
回复

使用道具 举报

21#
发表于 2016-6-13 05:14:08 | 只看该作者
楼主是不是20岁左右。   呵呵

点评

如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:35
如何得出的结论?  详情 回复 发表于 2016-6-14 21:35
回复

使用道具 举报

22#
发表于 2016-6-13 07:29:14 | 只看该作者
学习啦。谢谢老师!!!
回复

使用道具 举报

23#
发表于 2016-6-13 08:37:47 | 只看该作者
唉,楼主从哪里搬来的东西啊
回复

使用道具 举报

24#
 楼主| 发表于 2016-6-14 21:35:42 | 只看该作者
寒风飘过 发表于 2016-6-13 05:14
楼主是不是20岁左右。   呵呵

如何得出的结论?

点评

楼主一定是个男性。  详情 回复 发表于 2016-7-4 21:12
回复

使用道具 举报

25#
发表于 2016-6-16 11:19:37 | 只看该作者
这种帖子值得学习!!!
回复

使用道具 举报

26#
发表于 2016-7-4 15:28:52 | 只看该作者
学习了谢谢分享
回复

使用道具 举报

27#
发表于 2016-7-4 21:12:35 | 只看该作者
本帖最后由 lbw2007 于 2016-7-4 21:16 编辑


楼主一定是个男性。

借楼咨询一下。如果我是骇客,我备份了所有mbr和pbr,包括GPT尾部的mbr,然后将mbr和pbr全部清零,基本上就无解了是吧
回复

使用道具 举报

28#
发表于 2016-7-4 23:17:53 | 只看该作者
赞一个,其实,此法能解决MBR和GPT分区结构硬盘由于多种原因分区丢失的问题。我在多次解决GPT分区结构硬盘的分区丢失时,就是成功用此法解决的。
回复

使用道具 举报

29#
发表于 2016-7-5 08:16:22 | 只看该作者
提供个病毒样本吧,测试一下
回复

使用道具 举报

30#
发表于 2016-7-5 08:42:21 | 只看该作者
学习了 , 谢谢分享,
不知道 GPT  盘 上是不是也可以这样用...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-2-20 13:48

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表