无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 23279|回复: 54
打印 上一主题 下一主题

[转贴] 十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒)

    [复制链接]
跳转到指定楼层
#
发表于 2016-6-10 22:01:52 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 有阴也有阳 于 2016-6-10 23:44 编辑

         经常看见有人被锁硬盘,开机以后出现一行红字 ****  YOU POJIEZHE  等等云云的。

         这个问题主要还是病毒对Mbr分区的修改造成的。

        下面我教给大家一个无损数据、无损硬盘、无需重装系统的解决办法。

        首先普及一下基础知识:
        主分区和扩展分区的信息被保存在硬盘的MBR内,也就是说开机运行的时候经过主板给各个部位加电,然后。。。再然后读取硬盘的mbr分区内
的系统信息,然后加载系统,如果这个MBR分区的信息是错误的那么就会提示你一个错误信息,而这个错误信息是可以被自定义的(通过修改MBR分
区的信息),诸如:qq1872069451---、I am virus! **** you :-)[我是病毒,去***!]、****  YOU POJIEZHE[去***,破解者!] 之类的,这
样就进不去系统。

        废话说完了,言归正传,怎么解决这个问题?

        如果出现这个问题必须要进PE操作,因为硬盘的系统已经损坏了。
   
        损坏样本一:
        

        损坏样本二:
        

        损坏样本三:
        

        解决办法:

        1.进PE。
        

        2.打开diskgenius分区工具,可以看到硬盘的数据全都完蛋了。
        

        3.不用着急,右键点击“硬盘”,再选择“搜索已丢失的分区(重建主引导记录)”。
        

        4.选择“整个硬盘”,点击“开始搜索”。
        

        5.搜索到这样的数据点击“保留”。
        
        6.如果还出现这样的对话框,还是继续选择“保留”当进度到达100%的时候点击“确定”。


        7.点击“保存”按钮。
        

        8.然后你会发现数据都回来了。
        

        9.重建主引导记录。
        
        跳出的框框全都选择:“是”。


        10.修复一下“系统引导”,也是在PE里面操作。
        

        熟悉的开机画面。
        

   

十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒).part2.rar

902.79 KB, 下载次数: 221, 下载积分: 无忧币 -2

已经整理好的word文档的压缩分卷的第二部分

十步教你如何无损修复硬盘锁——硬盘逻辑锁(mbr病毒).part1.rar

1.5 MB, 下载次数: 197, 下载积分: 无忧币 -2

已经整理好的word文档的压缩分卷的第一部分

点评

good  发表于 2025-3-9 09:08

评分

参与人数 5无忧币 +21 收起 理由
lookerJ + 5 无论何时,所有的技术都是以基础上升的,论.
寒风飘过 + 1 道高一尺魔高一丈 无止尽。下次人家再发病.
3ax31a + 5 神马都是浮云
LVBABA + 5 很给力!
a714909898 + 5 赞一个!

查看全部评分

49#
发表于 2025-2-4 18:43:38 | 只看该作者
为什么下载不了 有没有直链?谢谢
回复

使用道具 举报

48#
发表于 2025-1-30 16:28:20 | 只看该作者
礼貌问你 我看了很多类似的文章总结几点防御的方法:
1. 禁止加载因为数字签名拉黑的驱动
2. 备份MBR,PBR,MFT
3. 遇到要加载驱动/写MBR的软件,先在虚拟机里试用

问题是第一步怎么做?
第二部可靠的工具能不能提供?
回复

使用道具 举报

47#
发表于 2025-1-30 15:13:08 | 只看该作者
怎么下载?
回复

使用道具 举报

46#
发表于 2025-1-30 15:12:18 | 只看该作者
怎么下载
回复

使用道具 举报

45#
发表于 2018-1-5 21:34:05 | 只看该作者
有些mbr病毒并不影响进入正常系统,并且感染U盘mbr,然后反复交叉感染,太讨厌了
回复

使用道具 举报

44#
发表于 2018-1-5 08:30:46 | 只看该作者
下载收藏了!
回复

使用道具 举报

43#
发表于 2018-1-5 06:02:19 | 只看该作者
非常感谢老师的分享!!!!!!!
回复

使用道具 举报

42#
发表于 2018-1-4 17:21:23 来自手机 | 只看该作者
不过还是学习,谢楼主分享。
回复

使用道具 举报

41#
发表于 2018-1-4 08:41:52 | 只看该作者
先收藏下来慢慢学习,多谢了
回复

使用道具 举报

40#
发表于 2018-1-3 10:47:47 | 只看该作者
很好很强大
回复

使用道具 举报

39#
发表于 2016-7-28 10:24:23 | 只看该作者
技术贴,感谢分享
回复

使用道具 举报

38#
发表于 2016-7-26 17:18:28 | 只看该作者
学习了...............
回复

使用道具 举报

37#
发表于 2016-7-26 05:58:20 | 只看该作者
mbr病毒听说过没见过,以后遇见知道该如何处理了,感谢分享!
回复

使用道具 举报

36#
发表于 2016-7-16 22:14:46 | 只看该作者
学习了,遇到过。
回复

使用道具 举报

35#
发表于 2016-7-16 19:14:50 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

34#
发表于 2016-7-15 22:10:01 | 只看该作者
谢楼主分享
回复

使用道具 举报

33#
发表于 2016-7-15 22:09:47 | 只看该作者
谢楼主分享
回复

使用道具 举报

32#
发表于 2016-7-8 11:44:09 | 只看该作者
有种错误会导致进不了BIOS,除了拆除硬盘,开机立死
回复

使用道具 举报

31#
发表于 2016-7-6 15:50:10 | 只看该作者
谢楼主分享~~
回复

使用道具 举报

30#
发表于 2016-7-6 11:12:44 | 只看该作者
当年的 江民炸弹 是不是 也可以这样解决 ?  估计不行吧
回复

使用道具 举报

29#
发表于 2016-7-5 08:42:21 | 只看该作者
学习了 , 谢谢分享,
不知道 GPT  盘 上是不是也可以这样用...
回复

使用道具 举报

28#
发表于 2016-7-5 08:16:22 | 只看该作者
提供个病毒样本吧,测试一下
回复

使用道具 举报

27#
发表于 2016-7-4 23:17:53 | 只看该作者
赞一个,其实,此法能解决MBR和GPT分区结构硬盘由于多种原因分区丢失的问题。我在多次解决GPT分区结构硬盘的分区丢失时,就是成功用此法解决的。
回复

使用道具 举报

26#
发表于 2016-7-4 21:12:35 | 只看该作者
本帖最后由 lbw2007 于 2016-7-4 21:16 编辑


楼主一定是个男性。

借楼咨询一下。如果我是骇客,我备份了所有mbr和pbr,包括GPT尾部的mbr,然后将mbr和pbr全部清零,基本上就无解了是吧
回复

使用道具 举报

25#
发表于 2016-7-4 15:28:52 | 只看该作者
学习了谢谢分享
回复

使用道具 举报

24#
发表于 2016-6-16 11:19:37 | 只看该作者
这种帖子值得学习!!!
回复

使用道具 举报

23#
 楼主| 发表于 2016-6-14 21:35:42 | 只看该作者
寒风飘过 发表于 2016-6-13 05:14
楼主是不是20岁左右。   呵呵

如何得出的结论?

点评

楼主一定是个男性。  详情 回复 发表于 2016-7-4 21:12
回复

使用道具 举报

22#
发表于 2016-6-13 08:37:47 | 只看该作者
唉,楼主从哪里搬来的东西啊
回复

使用道具 举报

21#
发表于 2016-6-13 07:29:14 | 只看该作者
学习啦。谢谢老师!!!
回复

使用道具 举报

20#
发表于 2016-6-13 05:14:08 | 只看该作者
楼主是不是20岁左右。   呵呵

点评

如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:36
如何得出的结论?  详情 回复 发表于 2016-6-14 21:35
如何得出的结论?  详情 回复 发表于 2016-6-14 21:35
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-6-29 17:21

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表