硬盘逻辑锁修复.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
硬盘逻辑锁修复

硬盘逻辑锁修复 硬盘逻辑锁的修复 yesky “DOS之家”整理 2002-05-02 阅读4620次 上一篇 下一篇 2001年1月8日,有一位姓孙的先生拿了一块硬盘,此硬盘为8.4G的,分两个区,装的是WIN98的系统,FAT32格式。   由于此用户昨日上网下载了一个小程序,当时也没在意,运行了一下。第二天重新启动时,发现启动不了,这下用户慌了,连忙进入CMOS检测硬盘,硬盘能检测到,用WIN98启动盘启动机器,还是启动不了。开始以为此启动盘坏了,又换了几张启动盘,还是一样不行,最后把此硬盘作为次硬盘,挂到另外一块装了WIN98系统的好硬盘上,想用这好的硬盘带动此被破坏的硬盘,发现还是启动不了,把此被破坏的硬盘一拿掉,这块好的硬盘就可启动。因为此被破坏的硬盘上有重要的数据,最后没办法,只好拿到我公司来了。    用KV3000的A盘启动,还没进入系统,就停住了,硬盘灯一直在亮着,一点反应也没有,初步估计可能是一种恶性的程序把此硬盘锁住了,造成软驱假坏,以致于启动不了。对付这种恶意破坏,在KV3000光盘中有一很好的方法,即制作一张特殊的启动盘。此启动盘可以从KV3000的光盘上制造而成。具体制作:利用HD-COPY把光盘上的BOOT2里的DOS620.IMG直接解压缩到一张空的软盘上即可,用此软盘即可。启动成功后,再换上KV3000的A盘,运行KV3000,按F6,发现0扇区的第一关键代码全为0,第二、三关键代码:   8001 0105AAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAAAAAA AAAA55AA   以上的数据表明,此破坏代码是上海×××的恶意之作,已经破坏了很多硬盘。此硬盘上的主引导扇区(0扇区)已被严重的破坏,按F2查看,此硬盘的BOOT引导区(63扇区)发现此扇区是正确的,从0扇区开始往后翻页,结果在1扇区发现了此硬盘主引导扇区的内容,下面出现一行提示:F9=Save To Side 0 Cylinder 0 Sector l !!!,按F9直接把此扇区写入到0扇区。重新启动,已能进入系统,而且硬盘上的数据都存在。   修复方法:   方法一:手动修复硬盘,就是上面介绍的   方法二:在本站下载“DOS3.31完全版”和“KV3000破解版”,按照README把DOS3.31制作成引导软盘,再把KV3000的两个文件复制到软盘中(如果空间不够,可以删除一些外部命令文件),用这个二合一的软盘启动电脑,就可以直接用KV3000的F10系统测试和灾难修复功能进行恢复了。   方法三:将该硬盘设为None,然后使用DM分区程序可以对其进行重新分区格式化,但数据全部丢失。   方法四:修改DOS启动文件(不破坏数据)   首先准备一张DOS6.22的系统盘,带上debug、pctools5.0、fdisk等工具。然后在一台正常的机器上,使用你熟悉的二进制编辑工具(debug、pctools5.0,或者windows下的ultraedit都行)修改软盘上的IO.SYS文件(修改前记住改该文件的属性为正常),具体是在这个文件里面搜索第一个“55aa”字符串,找到以后修改为任何其他数值即可。用这张修改过的系统软盘你就可以顺利地带着被锁的硬盘启动了。不过这时由于该硬盘正常的分区表已经被黑客程序给恶意修改了,你无法用FDISK来删除和修改分区,而且仍无法用正常的启动盘启动系统,这时你可以用DEBUG来手工恢复。使用DEBUG手工修复硬盘步骤如下: a:\debug -a -xxxx:100 mov ax,0201 读一个扇区的内容 -xxxx:103 mov bx,500 设置一个缓存地址 -xxxx:106 mov cx,0001 设置第一个硬盘的硬盘指针 -xxxx:109 mov dx,0080 读零磁头 -xxxx:10c int 13 硬盘中断 -xxxx:10e int 20 -xxxx:0110 退出程序返回到指示符 -g 运行 -d500 查看运行后500地址的内容   这时候会发现地址6be开始的内容是硬盘分区的信息,发现此硬盘的扩展分区指向自1己,这就使DOS或WINDOWS启动时查找硬盘逻辑盘进去死循环,在DEBUG指示符下用E命令修改内存数据 具体如下: E6BE xx.0 xx.0 xx.0............... ............................. ................

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档