三八资料网

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 1644|回复: 18

最近维修机台电脑损坏硬盘,怀疑CIH病毒?分享修复

[复制链接]

中级工程师

Rank: 9Rank: 9Rank: 9

帖子
3695
主题
438
积分
17582
在线时间
253 小时
注册时间
2010-6-7
最后登录
2020-7-3

优秀会员

发表于 2012-1-25 14:07:17 | 显示全部楼层 |阅读模式
CIH病毒大名鼎鼎,已经是早有耳闻。其对计算机软硬件的破坏程度,以及由此给使用者带来的灾难性的损失,真是不寒而栗。据有关资料显示1999年4月26日这一天,全球一共有6000多万台计算机受到CIH病毒的猛烈攻击,其中我国也有数十万台计算机遭此命运。为了防止遭到CIH病毒的攻击,本人特意到连帮软件正版专卖店购买了KV300 杀毒软件,对本人的"爱姬"进行定期的和不定期的清查,以防不测。至此,本人的"爱姬"虽偶有CIH病毒感染,但都未等其发作便被正版的KV300 查杀,"爱姬"运行一直非常安全、平稳。今年的4月26日又是一个非常危险的日子,为了防止招此"劫难",4月25日这一天本人又对计算机进行清查,使得本机安全度过危险期。真不知又有多少粗心的朋友在……
  2000年4月26日刚过,朋友来电话告之:"爱姬"不知何故瘫掉了。急得团团转,速传我过去"疗伤"。闻听此言,不仅心里一惊,那天可正是4月26日呀!难道……。来不及多想,带上我的KV300 火速赶到朋友家。开机,显示器有画面,系统可以进行自检,(这时悬起的心放下一半了,毕竟主板没有受到病毒的攻击,免去了重写BIOS之苦。)自检顺利通过,进入到系统引导阶段,机器却愕然而止,虽有光标在闪动,却未有任何进展。看来问题出在硬盘身上,忙问朋友,是否有重要的数据没有备份,朋友象泄气的皮球,一下子瘫坐在椅子上,其惨痛状目不忍睹。因为CIH病毒对硬盘攻击之后,一般都会破坏硬盘的数据,使其面目全非,很难恢复。目前只能看朋友的运气如何了。接下来的计划是先剿杀病毒,再在原来的系统之上进行覆盖安装。于是放入KV300 杀毒盘,重启,引导成功,出现DOS提示符,转入C盘,提示:"无效驱动器指定"。由于A驱动器能够引导成功,说明硬件没有问题,至此怀疑是不是CMOS参数改动了。热启动主机并按DEL键,进入BIOS参数设置菜单,首先查询硬盘参数,硬盘参数的设定并没有错误。再查询其他的CMOS参数设定,也没有改变。难道是硬盘的主引导记录和分区表遭到破坏?何不用KV300 快速修复硬盘主引导信息和重建硬盘分区表这一功能试一试?于是重新用KV300 引导系统,进入A:\>,键入KV300后回车,按F6键,查看硬盘0面0柱1扇区主引导信息是否正常。不看不知道,一看吓一跳,硬盘的主引导信息和分区表已经遭到病毒的猛烈攻击,被改写的面目全非。由于先前没有备份过硬盘的主引导信息和硬盘的分区表,所以只能借助于KV300 的修复和重建功能。按ESC键返回,再按F10键重建硬盘分区表,首先KV300 对系统的有关参数和硬盘分区表快速测试,果不其然,测试报告显示如下信息:
"No Hard Disk Partition table (No 80H) !! Use F6=VIEW HDPT."
"No "55AA"! in Hard Disk Partition table. Use F6=VIEW HDPT."
"Fix Hard Disk Partition table or Disk C Boot Sector(y/n)?"
按下"Y"键进行,出现以下提示:
"insert a formatted diskette in drive a, pressed"y" to save "error" partition table into floppy,filename hdpt.vir, "n" to exit,'continue?(y/n):"
  意思是:让您备份现在的硬盘分区表,在A驱动器中插入一张已格式化的软盘,去掉写保护,键入"Y"将把硬盘的不正确的主引导信息先备份在软盘上,名为:HDPT.VIR,键入"N"将退出,要进行吗?
  为了安全起见,我们对其做了备份,备份完后,立刻对分区表进行修复,出现"fixing… ok!ok!ok!"。
  这时,硬盘的分区表修复完毕,按任意键,机器自动引导,仍用KV300 启动,此时已经可以进入硬盘了,硬盘上的东西历历在目。此时我的朋友才长长的出了一口气,把心放到肚子里。对硬盘进行病毒查杀,清除了大量的CIH病毒,之后取出软盘重新由硬盘引导系统,仍未成功!看来硬盘上的系统文件也已经被CIH病毒破坏了,于是用win98启动盘引导系统,重新进行覆盖安装,经过30多分钟的煎熬,终于win98的蓝天白云又出现了,急忙到D盘查看其重要的数据文件,万事大吉!以前总是能听说CIH病毒如何的厉害,但从未遭遇过。这次的亲历真是吓出了一身冷汗,幸好未对使用者造成多大损失。
  经过此事,本人深有感触,更感到防患于未然的重要性,现总结几点,以供朋友们参考:
1、 重要的文件常作备份,以防不测;
2、 尽量少用或不用盗版的软件光盘,防止病毒感染;
3、配备一种正版的杀毒软件,且经常对其进行升级,保持为最新版本,以有效的清除最新的病毒;
4、 最好备份一下硬盘的主引导信息和分区表,以防不测。

中级技师

Rank: 6Rank: 6

帖子
534
主题
6
积分
1672
在线时间
93 小时
注册时间
2011-3-19
最后登录
2014-12-10
发表于 2012-1-25 19:16:56 | 显示全部楼层
谢谢分享。。。
回复 支持 反对

使用道具 举报

中级技师

Rank: 6Rank: 6

帖子
733
主题
103
积分
2202
在线时间
321 小时
注册时间
2009-9-19
最后登录
2015-10-29
发表于 2012-1-25 20:23:28 | 显示全部楼层
我感觉还好,从来没有过。
回复 支持 反对

使用道具 举报

高级工程师

Rank: 10Rank: 10Rank: 10

帖子
3427
主题
96
积分
27387
在线时间
832 小时
注册时间
2010-6-15
最后登录
2025-5-26

优秀会员

QQ
发表于 2012-1-26 09:26:10 | 显示全部楼层
谢谢分享。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

高级维修员

Rank: 4

帖子
32
主题
1
积分
489
在线时间
7 小时
注册时间
2005-8-4
最后登录
2012-11-6
发表于 2012-1-26 10:54:21 | 显示全部楼层
{:soso_e100:}
回复 支持 反对

使用道具 举报

中级工程师

Rank: 9Rank: 9Rank: 9

帖子
2109
主题
9
积分
13622
在线时间
413 小时
注册时间
2010-5-22
最后登录
2013-11-15

常驻居民优秀会员

发表于 2012-1-28 22:18:58 | 显示全部楼层
{:soso_e181:}{:soso_e181:}{:soso_e181:}
回复 支持 反对

使用道具 举报

中级工程师

Rank: 9Rank: 9Rank: 9

帖子
2142
主题
109
积分
15379
在线时间
541 小时
注册时间
2010-12-15
最后登录
2023-3-4

优秀会员

发表于 2012-2-3 00:59:05 来自手机 | 显示全部楼层

谢谢,学习了。
回复 支持 反对

使用道具 举报

初级维修员

Rank: 2

帖子
42
主题
3
积分
87
在线时间
4 小时
注册时间
2008-3-31
最后登录
2014-3-19
发表于 2012-2-12 22:47:34 | 显示全部楼层
我台机可能也是CIH病毒感染了。最后的盘玩完了
回复 支持 反对

使用道具 举报

中级维修员

Rank: 3Rank: 3

帖子
92
主题
1
积分
164
在线时间
25 小时
注册时间
2011-2-27
最后登录
2014-12-8
发表于 2012-5-23 19:52:51 | 显示全部楼层
{:soso_e179:}{:soso_e179:}{:soso_e181:}
回复 支持 反对

使用道具 举报

高级技师

Rank: 7Rank: 7Rank: 7

帖子
317
主题
16
积分
3325
在线时间
245 小时
注册时间
2011-9-29
最后登录
2014-12-21
发表于 2012-10-21 15:43:53 | 显示全部楼层
谢谢分享{:soso_e179:}
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|门户地图|手机版|小黑屋|家电维修论坛 ( 蜀ICP备14030498号 )

GMT+8, 2025-5-26 08:26

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表