注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

清除CIH病毒方法

文章来源:网页教学网 站长整理 作者:佚名 更新时间:2008-2-20 15:06:17 【 】 【加入收藏
首先是修复硬盘分区表信息

  被CIH病毒破坏的硬盘,其分区表已被彻底改写,用A盘启动也无法找到硬盘。所以,要恢复C分区的数据,首先要恢复硬盘分区表,同时恢复除C以外的其他逻辑分区的数据。修复分区表的方法很多,如使用KV300、NDD等,这里推荐使用北信源公司为对付CIH病毒而专门推出的硬盘数据挽救工具:VRVFIX,这是一个免费软件,可以在北信源公司的主页下载:http;//www.vrv.com.cn。

  使用方法如下:

  1.准备一张无病毒的启动盘,注意要根据原有操作系统及分区情况制作系统引导盘(FAT16或FAT32)。

  2.把下载的VRVFIX.EXE文件拷入该引导盘,要确保还有足够剩余空间,并打开写保护。

  3.用这张引导盘引导染毒的电脑(如果主板的BIOS已被CIH病毒破坏,可把硬盘拆下,拿到别的电脑上进行,也可先按第17期第23版相关文章介绍的方法,把主板BIOS修复好后再处理硬盘),运行VRVFIX.EXE,按回车键开始计算分区信息并自动恢复,当出现提示时,按回车键,直到出现“Make Partition Table ok”。

  4.至此,修复完成,用引导盘重新引导系统,除C盘以外的其他逻辑分区(D、E、F...)的数据已经修复,但仍然无法访问C分区。

其次是恢复C分区上的数据

  完成了以上的工作后,就可以着手恢复C分区上的数据了。C分区无法被访问,主要是因为其目录结构被CIH病毒破坏了,要恢复C分区的目录结构,需要用到一个叫Tiramisu的工具软件,如果不是因为CIH病毒,它可就要“养在深闺人未识”了。需要了解这个软件的朋友可以访问Ontrack公司的主页:http://www.ontrack.com,这里着重介绍它的具体使用方法。

  针对FAT16和FAT32,Tiramisu有For FAT16版和For FAT32版,应根据染毒硬盘的分区情况选择相对应的版本,两个版本均可以在http://www.ontrack.com下载。

  1.制作一张无病毒的引导盘,然后在CONFIG.SYS中加入:

  DOS=HIGH

  DEVICE=HIMEM.SYS DEVICE=EMM386.EXE RAM

  注意:别忘了把HIMEM.SYS和EMM386.EXE两个文件也拷入引导盘

  2.把下载的Tiramisu压缩包里的所有文件解压缩到引导盘上。

  3.用这张引导盘引导电脑,运行Tiramisu.exe,在“File”菜单中选择“Start recovery”菜单项,程序开始自动从C分区上寻找目录结构,这个过程所需要的时间由硬盘数据的多少决定,对于300MB的数据,大约需要10分钟左右。

  4.C分区的目录结构搜索结束后,会显示目录搜索结果,看起来有点像WIN95的资源管理器,从这个“资源管理器”中可以看到:搜索到的目录结构与染毒前基本相同,只是被破坏过的目录,其目录名称被改成了CLUS????(如CLUS0500等),但目录里的文件却丝毫无损。CIH是从根目录开始一层层破坏目录结构表的,病毒运行时间越长破坏得越深,从笔者修复的几台电脑来看,情况最坏的被破坏到了第三层,但用Tiramisu修复后,只是改变了目录名,其结构和文件并未损坏。

  5.Tiramisu的工作原理是在内存中重建一个目录结构映射表,让用户通过这个目录结构表把硬盘上的数据备份出来,而其本身并不向硬盘写入任何数据,所以绝对安全。这一步就是要把C分区上的数据备份出来:在“资源管理器”(目录表)中选择要备份的目录或文件,从“File”菜单中选择“Copy file(s)”菜单项,把数据拷贝到指定的驱动器上,可以是A驱或其它逻辑分区(D、E、F...),但千万不要直接拷贝到C分区上(对于只有一个C分区的硬盘,建议另挂一个从硬盘来备份数据)!

  6.至此,C分区上的数据已成功备份出来,可以重新FORMAT了。
  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     企业服务器文件共享安全问题剖析
     funlove病毒解决方案
     清除CIH病毒方法
     你知道什么是CIH病毒
     艳照门事件启示 明星电脑安全防范手册
     安全打开U盘目录的简单方法
     2008年春节病毒防范指南
     保护计算机远离黑客骚扰的策略
     ntfs.dll病毒ntfs.dll木马清除
     从原理入手扼杀传播病毒的恶意网页
    最 新 推 荐
     funlove病毒解决方案
     清除CIH病毒方法
     你知道什么是CIH病毒
     2008年春节病毒防范指南
     清除正在运行的EXE、DLL病毒
     新春推荐:十大免费安全工具
     瑞星病毒播报:窃取“QQ华夏”的木马
     下载电影两成带毒 钓鱼黑客藏身三类网站
     瑞星病毒播报:悄悄窃取网游帐号的木马
     江民病毒播报:小心视频宝宝木马下载器
    相 关 文 章

    你知道什么是CIH病毒
    清除正在运行的EXE、DLL病毒
    简单易用新方法清除顽固病毒
    尝试简单易用新方法 清除顽固病毒和程序
    Wrom.Win32.Anilogo.b蠕虫清除方案
    清除僵尸网络的几个妙招
    Wrom.Win32.Anilogo.b蠕虫清除办法
    如何清除能突破主动防御的新型木马
    分析并清除web服务器上的网页木马
    分析并清除web服务器上的网页木马

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用