Saturday, November 26, 2016

关于硬盘锁勒索软件(MBR病毒)

先来瞻仰下所谓的硬盘锁是什么样子的......

 

第一张图是有联系qq的,本想着这个勒索qq没多大影响,总不能有人主动联系送钱~还是隐藏为好……



联系。

 

之前有人遇到过这种问题,以下是给出的几种解决方案:

1.直接报警!!!

2.找个PE装机工具  U盘插上  重新分区  重新做个系统  要是有重要文件就别了    就当花30块钱买个教训

3.密码:liao014785201(无用)

4.用u盘进pe,用diskgenius重置mbr


以下是实测环节(由于测试,所以用的虚拟机xp系统):

1、在XP系统中运行那个什么“天府边境”的程序,系统马上报错并重启计算机,错误提示见图1,我做了两次,第1次有这个错误提示,第2次什么提示也没有直接重启电脑。

 

2、电脑重启后,屏幕上显示一个QQ号,输入网友们说的可能密码:liao014785201不管用。

3、从PE启动电脑(我用的是老毛桃的PE,只所以说明这个PE,是因为后面用到其中一个工具,不知别的PE上有没有),运行工具PTDD(partition table doctor),一运行这个软件,马上就报告主引导记录被破坏,点是修复就可以了。

4、然后再打开diskgenius软件查看,所有分区和数据全部回来了,如图4,重启电脑进入系统正常。

 

 

注:也有人可能说直接使用diskgenius,就可以,我第一次就是使用它,查看到硬盘被置成空闲状态(出厂状态),搜索分区并重建的引导记录,不成功(指不能恢复数据并正常启动系统)!只能重新分区安装系统,这不是大家希望的,所以第2次做出上面的故障后使用PTDD修复成功!
希望对大家有帮助!




--------------------------------------------------------这个是分割线-----------------------------------------------------------------------

一般猪脚都是最后出场的。。。

关于碰到硬盘锁的具体操作,分享给大家

十步叫你如何无损修复硬盘锁(mbr病毒)

经常看见有人被锁硬盘  开机以后出现一行红字 FUCK  YOU POJIEZHE  等等云云的

这个问题主要还是病毒对Mbr分区的修改造成的

下面我教给大家一个无损数据  无损硬盘  无需重装系统的解决办法

首先普及一下基础知识  主分区和扩展分区的信息被保存在硬盘的MBR内,也就是说开机运行的时候经过主板给各个部位加电  然后。。。再然后读取硬盘的mbr分区内的系统信息  然后加载系统  如果这个MBR分区的信息是错误的那么就会提示你一个错误信息,而这个错误信息是可以被自定义的(通过修改MBR分区的信息),这样就进不去系统

废话说完了  言归正传  怎么解决这个问题  

如果出现这个问题必须要进PE操作  因为硬盘的系统已经损坏了

嗯,这个图很尴尬

 

1,进PE

 

2.打开diskgenius分区工具 可以看到硬盘的数据全都完蛋了

 

3.不用着急 右键点击硬盘选择搜索已丢失的分区(重建主引导记录)

 

4.选择整个硬盘  点击开始搜索

 

5.搜索到这样的数据点击保留

 

6.如果还出现这样的对话框 还是继续选择保留
当进度到达100%的时候点击确定


7.点击保存按钮

 

8.然后你会发现数据都回来了

 

9.重建主引导记录

 

跳出的框框全都选则:“是“

10.修复一下系统引导 也是在PE里面操作

 

熟悉的开机画面

 

其实可以看出,这种所谓硬盘锁,其实就是隐藏MBR分区,进PE再修复下大部分可以解决~

No comments: