关于硬盘逻辑锁的问题!(200分)

  • 主题发起人 Banditking
  • 开始时间
B

Banditking

Unregistered / Unconfirmed
GUEST, unregistred user!
公司有台电脑,一上了98,硬盘就老是闪个不停,不停地在读,我怀疑是中了逻辑锁(不敢肯定),对于逻辑
锁我不太清楚。请问有什么办法可以检验是不是中了逻辑锁,有什么办法可以解决这个问题?
(哪是公司老总的机,不解决这个问题的话我就有问题了:( )请各大虾指教下!
 
狠狠心,咬咬牙,重装试试。
 
重装也没用,重装后还是一样。
逻辑锁是对分区表做了手脚,就算用Fdisk也没用的(我看资料是这样说)。
但我现在还不能肯定它一定是中了逻辑锁?请各位帮一下吧!
 
你怕了吧?呵呵。又是王江民发明的东西。
中了逻辑所以后,根本就启动不起来。
所以你的不是。
计算机在引导DOS系统时将会搜索所有逻辑盘的顺序,当DOS被引导时,
首先要去找主引导扇区的分区表信息,位于硬盘的零头零柱面的第一个
扇区的OBEH地址开始的地方,当分区信息开始的地方为80H时表示是主引导分区,
其他的为扩展分区,主引导分区被定义为逻辑盘C盘,然后查找扩展分区的逻辑盘,
被定义为D盘,以此类推找到E,F,G.....“逻辑锁”就是在此下手,
修改了正常的主引导分区记录将扩展分区的第一个逻辑盘指向自己,
DOS在启动时查找到第一个逻辑盘后,查找下个逻辑盘总是找到是自己,
这样一来就形成了死循环,这就是使用软驱,光驱,双硬盘都不能正常启动的原因。
解锁方法很多,去google搜索一下‘逻辑锁‘。
你首要任务是先升级杀毒软件查查毒吧。
 
但硬盘老是读个不停?这个是什么原因呢?有什么解决办法吗?会不会是硬件问题?
会不会是一个不完整的硬盘锁呢?这样读下去,硬盘很快就会完蛋的了!:0
 
不是告诉你先杀毒了么?
如果最新版的金山独霸查不出来的话,
你可以把硬盘挂在别人机器上修理,
简单阿。
 
TO bubble:
很感谢你!
但请问哪里有最新版的金山毒霸下载呢?
如果挂在其它机上,又用什么办法修呢?
你再帮我一下吧!我多给点分你了!
 
今山毒爸不行的,用kv3000试一试,
去:www.newhua.com下载个:diskgen (diskman)
or 三茗硬盘医生,
www.comprg.com上有相关资料
 
打开ie,朝地址栏输入www.google.com
然后往那个白框里面输入 金山毒霸 and 下载 然后回车
到www.iduba.net里面有升级库以及几种病毒的专杀工具,你可以留意一下尼姆达和求职信。
挂在其他机器上就是找一个能杀毒的机器啦,先把重要的数据拷贝出来,然后format一下
如果真的是被锁。
首先准备一张DOS6.22的系统盘,带上debug、pctools5.0、fdisk等工具。然后在一台正常的机器上,使用你熟悉的二进制编辑工具(debug、pctools5.0,或者windows下的ultraedit都行)修改软盘上的IO.SYS文件(修改前记住改该文件的属性为正常),具体是在这个文件里面搜索第一个“55aa”字符串,找到以后修改为任何其他数值即可。用这张修改过的系统软盘你就可以顺利地带着被锁的硬盘启动了。不过这时由于该硬盘正常的分区表已经被黑客程序给恶意修改了,你无法用FDISK来删除和修改分区,而且仍无法用正常的启动盘启动系统,这时你可以用DEBUG来手工恢复。使用DEBUG手工修复硬盘步骤如下:
a:/>debug
-a
-xxxx:100 mov ax,0201 读一个扇区的内容
-xxxx:103 mov bx,500 设置一个缓存地址
-xxxx:106 mov cx,0001 设置第一个硬盘的硬盘指针
-xxxx:109 mov dx,0080 读零磁头
-xxxx:10c int 13 硬盘中断
-xxxx:10e int 20
-xxxx:0110 退出程序返回到指示符
-g 运行
-d500 查看运行后500地址的内容
这时候会发现地址6be开始的内容是硬盘分区的信息,发现此硬盘的扩展分区指向自己,这就使DOS或WINDOWS启动时查找硬盘逻辑盘进去死循环,在DEBUG指示符下用E命令修改内存数据 具体如下:
E6BE
xx.0 xx.0 xx.0...............
.............................
.......................55 AA
55 AA表示硬盘有效的标记,不要修改,xx0表示把以前的数据“xx”改成0
再用硬盘中断13把修改好的数据写入硬盘就可以了,具体如下:
A:/>debug
a 100 表示修改100地址的汇编指令
-xxxx:100 mov ax,0301 写硬盘一个扇区
-xxxx: 这里直接按回车
-g 运行
-q 退出
然后运行 FDISK/MBR(重置硬盘引导扇区的引导程序),再重新启动电脑
 
先看看是不是中了逻辑锁?
如果是中了的话,用光驱,软驱都是无法启动的.
 
顶部