被多种病毒破坏的硬盘(逻辑锁+AUTORUN+……)

[复制链接]
  • TA的每日心情
    开心
    2015-1-15 15:06
  • 签到天数: 1 天

    [LV.1]布衣百姓

    180

    主题

    389

    回帖

    6406

    积分

    Intohard Team

    Rank: 7Rank: 7Rank: 7

    积分
    6406
    QQ
    发表于 2009-5-15 16:15:42 | 显示全部楼层 |阅读模式
    故障硬盘:ST3800112AS

    所属大系:7200.7

    故障现象:无法识别,用户用MHDD自行扫描过,发现硬盘全盘!号

    处理过程:从现象来看应该是固件问题,用3000可以正常识别盘符,进DE发现该硬盘有N个分区,看大小容量都不对就感觉是不是中了逻辑锁了。直接在3000中只读认盘,发现系统一识别该盘就死机。加XLY然后在查看扇区中把MBR分区关键位置清0保存,然后重新计算分区表。事情到了这一步应该是OK了,但是在winhex中打开一看所有目录区都不正常(FAT32),全部乱码,经过检查发现是病毒导致的。重新计算、破解并修复病毒破坏的目录区(该病毒把所有的目录都显示乱码,并把正常目录全部移到病毒的文件夹中并设置为系统文件后加密),好不容易搞定了这个问题发现数据都可以正常浏览了,结果重启机器后乐极生悲,把该盘直接挂到自己的机器上,里面的AUTORUN发作了,我的机器也中招了……

    恢复感想:现在做病毒“开发”的怎么越来越强了,人家对文件系统是相当了解。不得不服啊,得好好学习学习人家这种“精神”,不旦要做病毒还要对文件系统做研究,一个字---强!!!
  • TA的每日心情
    开心
    2018-10-26 13:57
  • 签到天数: 1901 天

    [LV.Master]三朝元老

    129

    主题

    3617

    回帖

    8万

    积分

    Intohard Team

    远程数据恢复

    Rank: 7Rank: 7Rank: 7

    积分
    80955
    QQ
    发表于 2009-5-15 17:47:38 | 显示全部楼层
    用户既然能够 运行mhdd scan 应该不属于逻辑锁范畴。

    该用户从未签到

    2

    主题

    430

    回帖

    892

    积分

    [INTOHARD]连长

    Rank: 4

    积分
    892
    发表于 2009-5-15 20:07:07 | 显示全部楼层
    现在的病毒都在文件系统下做手脚了,不得不说强.
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表