深圳宝安-数据被病毒破坏恢复案例
来源:华军科技数据恢复
基本信息
|
客户姓名 | |
送修日期 | ||
恢复用时 | 2天小时 | |
故障描述 | 客户硬盘无法识别,有MHDD自行扫描过,硬盘正常。 | |
检查恢复 | 从现象来看应该是固件问题,用3000可以正常识别盘符,进DE发现该硬盘有N个分区,看大小容量都不对就感觉是不是中了逻辑锁了。直接在3000中只读认盘,发现系统一识别该盘就死机。加XLY然后在查看扇区中把MBR分区关键位置清0保存,然后重新计算分区表。事情到了这一步应该是OK了,但是在WINHEX中打开一看所有目录区都不正常(FAT32),全部乱码,经过检查发现是病毒导致的。重新计算、破解并修复病毒破坏的目录区(该病毒把所有的目录都显示乱码,并把正常目录全部移到病毒的文件夹中并设置为系统文件后加密),好不容易搞定了这个问题发现数据都可以正常浏览了,结果重启机器后乐极生悲,把该盘直接挂到自己的机器上,里面的AUTORUN发作了,我的机器也中招了。 | |
部分截图 |