史萊姆論壇

返回   史萊姆論壇 > 綜合討論二區 > 生活話題、日常閒聊、喇勒唬爛灌水區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』


發文 回覆
 
主題工具 顯示模式
舊 2016-04-20, 05:03 PM   #1 (permalink)
長老會員
 
虛虛 的頭像
榮譽勳章
UID - 26396
在線等級: 級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時
註冊日期: 2003-01-16
住址: 外太空
文章: 1919
現金: 265 金幣
資產: 524440 金幣
Smile

你們都是電腦高手
我也來談談我處理的經驗
前兩天我收到好朋友送來的電腦,是Crypt勒索病毒感染,由於我朋友付了300美金費用,檔案還是沒有解開,還繼續被勒索,把電腦抱到我這來,已有決心捨棄檔案不要了,要我幫他重灌系統,我很好奇既然要捨棄檔案了自己重灌就好了呀,又不是不會,朋友一抹神秘的微笑的說你灌了就知道....
於是我拿起了windows系統光碟片重灌,進入磁碟分割區那欄位才發現c槽分割區呈現灰色,無法刪除更無法格式化,瞬間我了解朋友微笑的意思了,我告訴朋友電腦留下住院,你回家等消息吧...........
朋友走後我動用了spfdisk,dos內的fdisk指令,dos內的強制格式化指令,低階格式化結果都失敗,檢查mbr被改寫,但我卻無法改寫回來.想說這病毒這麼厲害難道無法可解要換硬碟嗎?
不死心的我把硬碟拆下,裝在我自己電腦上面,以WD公司出品的Data Lifeguard Diagnostic來處理,當然是採用write zeros抹除的方式,死馬當活馬醫吧,花了一個晚上讓它跑,跑完後初始化硬碟寫入mbr終於成功,重新做硬碟分割後重灌完成!!
唯一遺憾的是資料無法救援,這解密實在是很難,目前雖有解密網站但好像也關了,聽說也無法完全解密,我告訴朋友硬碟救回來了,總比換顆新的好吧,至少是不幸中之大幸吧,哈哈!!
__________________

CPU:AMD K8-4200 X2 MB:A8N-SLI Premium 顯示卡:青雲6600 512MB DDR2 128Bit / SLI/DVI/TV OUT RAM:創見 1GB X4 雙通道 HDD:SATA0:希捷400G/SATA/7200 8MB SATA1:WD 250GB*7200 SATA2:16MBIDE0:Maxtor250G/7200 8MB IDE1:HITACHI 250G/7200 8MB
POWER:Enhance 400W 12CM FAN CDROM:LITON 52X DVDRW:PINEER DVR-A10XLA
虛虛 目前離線  
送花文章: 380, 收花文章: 720 篇, 收花: 2627 次
回覆時引用此帖
向 虛虛 送花的會員:
getter (2016-04-24)
感謝您發表一篇好文章
舊 2016-04-20, 05:28 PM   #2 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時級別:99 | 在線時長:10201小時 | 升級還需:199小時
註冊日期: 2002-12-07
文章: 13525
精華: 0
現金: 26937 金幣
資產: 3024867 金幣
預設

Testdisk 及 DiskGenius 可以試試
或著用隨意的分割區映象檔還原 (不是原來的也沒關係)
之後再把他刪除即可
如果可行其碼比從頭跑到尾的方式快多了
mini 目前離線  
送花文章: 2060, 收花文章: 8083 篇, 收花: 26939 次
回覆時引用此帖
向 mini 送花的會員:
虛虛 (2016-04-20)
感謝您發表一篇好文章
舊 2016-04-20, 07:30 PM   #3 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

如此可以備份mbr嗎
又該如何備份與回存
在win 7
__________________
http://i171.photobucket.com/albums/u287/sad_jellyfish/net-pic/s_zpsf91b1q3t.jpghttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/banner.gifhttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/kkk_zps3punatke.gif
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2016-04-20, 07:50 PM   #4 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

剛找到可以匯出和匯回mbr的小程式
大家可試試
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2016-04-20, 09:40 PM   #5 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:43 | 在線時長:2022小時 | 升級還需:90小時級別:43 | 在線時長:2022小時 | 升級還需:90小時級別:43 | 在線時長:2022小時 | 升級還需:90小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3077
精華: 0
現金: 15340 金幣
資產: 2678980 金幣
預設

引用:
作者: 猜謎人 查看文章
剛找到可以匯出和匯回mbr的小程式
大家可試試
其實不用備份啦
只要利用fdisk或spfdisk然後後面加上參數mbr(fdisk /mbr或spfdisk /mbr)
就可以將mbr恢復原來的設定
不過小王子不清楚fdisk跟spfdisk是否可以用再超過500GB以上的硬碟就是了
__________________
『唸金母心咒:嗡。金母。悉地。吽。』
持此咒者,可免一切瘟疫,一切瘟神抱頭四散。

魔術就是欣賞神奇的效果
如果魔術的秘密被破解了
那魔術就失去欣賞的價值
魔術王子 目前離線  
送花文章: 1543, 收花文章: 1585 篇, 收花: 3940 次
回覆時引用此帖
舊 2016-04-20, 09:49 PM   #6 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:43 | 在線時長:2022小時 | 升級還需:90小時級別:43 | 在線時長:2022小時 | 升級還需:90小時級別:43 | 在線時長:2022小時 | 升級還需:90小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3077
精華: 0
現金: 15340 金幣
資產: 2678980 金幣
預設

引用:
作者: 虛虛 查看文章
你們都是電腦高手
我也來談談我處理的經驗
前兩天我收到好朋友送來的電腦,是Crypt勒索病毒感染,由於我朋友付了300美金費用,檔案還是沒有解開,還繼續被勒索,把電腦抱到我這來,已有決心捨棄檔案不要了,要我幫他重灌系統,我很好奇既然要捨棄檔案了自己重灌就好了呀,又不是不會,朋友一抹神秘的微笑的說你灌了就知道....
於是我拿起了windows系統光碟片重灌,進入磁碟分割區那欄位才發現c槽分割區呈現灰色,無法刪除更無法格式化,瞬間我了解朋友微笑的意思了,我告訴朋友電腦留下住院,你回家等消息吧...........
朋友走後我動用了spfdisk,dos內的fdisk指令,dos內的強制格式化指令,低階格式化結果都失敗,檢查mbr被改寫,但我卻無法改寫回來.想說這病毒這麼厲害難道無法可解要換硬碟嗎?
不死心的我把硬碟拆下,裝在我自己電腦上面,以WD公司出品的Data Lifeguard Diagnostic來處理,當然是採用write zeros抹除的方式,死馬當活馬醫吧,花了一個晚上讓它跑,跑完後初始化硬碟寫入mbr終於成功,重新做硬碟分割後重灌完成!!
唯一遺憾的是資料無法救援,這解密實在是很難,目前雖有解密網站但好像也關了,聽說也無法完全解密,我告訴朋友硬碟救回來了,總比換顆新的好吧,至少是不幸中之大幸吧,哈哈!!
應該不是mbr,而是Fdisk無法更改的磁區被改寫吧
因為mbr只要使用fdisk /mbr就可以恢復原來的狀態
而Fdisk無法更改的磁區,只有低階格式化可以更改
像有些重量級的軟體(如Autocad)好像就是在這區域存入識別碼,所以就算就硬碟fdisk重灌了,系統仍然知道之前安裝過這些軟體,而無法繼續試用30天
魔術王子 目前離線  
送花文章: 1543, 收花文章: 1585 篇, 收花: 3940 次
回覆時引用此帖
有 2 位會員向 魔術王子 送花:
getter (2016-04-24),虛虛 (2016-04-26)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 11:58 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1