首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 24 毫秒
1.
贵刊1994年第10期《始料未及——高版本DOS的一个缺陷》一文所讲述的硬盘故障,笔者认为另有一种解决办法.由于该故障是由DOS搜索链表程序不够完善造成的,因此可以在DOS启动前将故障纠正.具体做法只需将写D盘首隐藏扇区的程序写在一张软盘的引导记录上即可,这样在启动过程中,当BIOS将控制传送给软盘引导区上的程序后,该程序会恢复D盘首隐藏扇区,恢复后重新启动机器,则用系统盘能够  相似文献   

2.
邓波  李劲松 《软件世界》1995,(4):46-47,58
一、概 述 最近作者所在单位机房运行MS DOS操作系统的PC系统上感染并流行一种新的操作系统型病毒,该病毒在硬盘上占据硬盘的0面0柱1扇区,即硬盘分区表所存放的扇区,在软盘上则占据软盘的0面0道1扇区。根据笔者对该未知的操作系统型病毒的分析,发现它是CMOS病毒的变种。由于在病毒程序中有字符串“I am Li Xibin!”,故可知它是国内某人修改CMOS病毒后形成的新病毒。笔者使用的微机不慎感染上病毒,并很快传染所有未加写保护的软盘。因没有可清除该病毒的软件,笔者对病毒程序进行了剖析,现给出检测与清除该病毒的办法并公之于众。由于该病毒在发作  相似文献   

3.
最近,在本校的机房中出现了一种以前未见过的病毒,这种病毒的传染性和破坏性都较强,如果达到一定的条件,它会对硬盘实施格式化,所以笔者称之为″格式化″病毒。这种病毒的出现已经给我校微机房带来了不小的破坏。笔者通过对此病毒的深入分析,采取了一些有效的措施,控制了它的传播和破坏。 一、病毒的特征,传播和引导 1.特征:该病毒用KV200检查时,提示在硬盘主引导区中有病毒但并未给出明确的名称,可见是一种不常见的病毒。这种病毒占据硬盘的主引导扇区0头0柱面1扇区,或软盘的DOS引导扇区,而把原软盘的DOS引导扇区放在1面79道18扇区中。它的主要标志是距病毒程序首部03AH中的字节DC,而病毒  相似文献   

4.
本文介绍一种对硬盘加锁的方法。该方法主要是通过改写和恢复硬盘的主引导扇区来达到对硬盘加锁和解锁。把硬盘主引导写到硬盘的一个隐含扇区上,然后把硬盘某一扇区内容覆盖主引导扇区。当用户使用硬盘时,必须先用软盘启动,执行有通行字的解锁程序,把原来主引导扇区内容复回主引导扇区。使用户可以进入硬盘,当系统再次启动时,由改写过的COMMAND.COM文件再次对硬盘进行加锁。  相似文献   

5.
胡向东 《电脑》1996,(11):43-43
最近,笔者发现了一种新的病毒,用目前常用的KV300、VRVNT、KILL等杀毒软件均不能发现和清除,因其感染EXE和COM文件时,使文件长度增长3783字节,故取名为3783病毒.它是一种两栖型(又称混合型)病毒,它既是系统型病毒,感染硬盘主引导扇区(即0道0头1扇区)和软盘的逻辑0扇区,又是文件型病毒,专门感染EXE文件和COM文件.3783病毒的神秘之处在于以下几点:其一,3783病毒感染硬盘和软盘时,病毒的首语句是JMP 013E(EB 3C),特别是软盘的逻辑0扇区,DOS 5.0以上版本的引导程序的首语  相似文献   

6.
针对硬盘保护卡本身存在的缺点,从硬盘主引导扇区的结构出发,详细分析了硬盘主引导扇区的结构和主引导程序每个环节的工作过程,包括设置寄存器和堆栈、转移代码、异或编码分区表、搜索可启动分区、读取引导扇区以及验证引导扇区;同时,利用硬盘主引导扇区本身的特点,结合异或编码的简易性和高效性给硬盘主引导程序增加了防软盘启动功能,并生成了相应的程序.研究结果表明,异或编码在安全强度和时间消耗方面都有良好的表现.  相似文献   

7.
王江民  丁建平 《电脑》1994,(2):54-54
该病毒感染硬盘0面0柱1扇区,将原主引导记录和硬盘分区表移到硬盘0面0柱8扇区。病毒感染软盘0面0道1扇区,将原DOS引导记录移到软盘1面0道3扇区。用无病毒DOS系统软盘引导机器后,再用查解病毒软件CPAV1375和国产KILL62均查不出有病毒,用国产广谱查病毒程序KV20检查,告知是一种“普通的引导区新病毒!”。但是,患毒机器起动后,查看内存的中断向量表,没有被病毒修改。用著名NORTON软件和8.0版PCTOOLS的DE软件以及查病毒软件去查看硬盘主引导记录和软盘DOS引导记录,都十分正确,这就奇怪了,病毒藏到哪儿去了呢?经跟踪病毒程序分析,原来是病毒控制了INT13H,当我们要查看硬盘0面0柱1扇区的主引导记  相似文献   

8.
<正>计算机硬盘的主引导扇区处在硬盘的0头0道1扇区,共512字节.它记录了有关操作系统在系统生成以及对硬盘管理时所必须的信息.然而不幸的是,它却往往是主引导扇区型计算机病毒攻击的对象和隐蔽的地方.若主引导扇区遭到破坏,就无法对硬盘进行操作.如果遇到这种情况时应该怎么办?下面我为大家介绍一种方法.对不同类型的硬盘,安装不同的操作系统,其主引导扇区的内容是不完全一样的,每一个硬盘,其正确的主引导扇区的内容用文件的形式保存在软盘上,在其主引导区遭到破坏时,把它写回硬盘的0头0柱1扇区,问题就可以解决了.  相似文献   

9.
近几年来,经常迂到由于病毒的发作破坏了主引导扇区另致计算机不能引导启动的情况。从一些杂志介绍这类问题的解决方法上看,一是将过去备份的主引导扇区用中断INT13H写回硬盘;二是找一台同机型、同磁盘类型的好机器,用INT13H将好机器上的主引导扇区通过软盘写到坏机器的主引导扇区位置上。但是,这两种方法存在着问题,一是备份主导扇区的软盘可能被损坏,二是在周围找不到同类的机器,即使找到了,而磁盘分区可能不相同,仍然无法进行恢复。于是,就提出一个问题:在没有外界条件下,能否利用被破坏的计算机本身磁盘结构特征来推导…  相似文献   

10.
崔明义 《电脑》1995,(3):61-61
微机硬盘的主引导扇区,存有硬盘主引导记录和分区表等重要数据,历来是引导型病毒攻击的目标.人们常用DEBUG编—汇编语言程序,利用INT13H的02H功能将硬盘主引导扇区的内容读出,在硬盘以文件形式或存放在软盘上作为备份.若硬盘主引导扇区被病毒感染,再用DEBUG编—汇编语言程序,利用INT 13H的03H功能将备份写入硬盘主引导扇区.在读、写盘过程中,两个汇编语言程序内容变化很小,均用DEBUG编写颇为麻烦,不如用批命令文件编写这两个汇编语言程序更为方便.  相似文献   

11.
大麻病毒(也叫Marijuana病毒,或Stone病毒)是一种恶性的操作系统型病毒,病毒感染磁盘后,篡改了磁盘原有的引导记录,并将原有的引导记录移到磁盘的其它位置上。病毒被激发后,屏幕左上角出现:Your PC is now Stoned!……LEGALISE MARIJU-AHA!,同时响铃。大麻病毒的危害取决于病毒将磁盘原来的引导记录移到磁盘的什么位置上:对软盘来说,病毒将原来的引导记录从0磁道0磁头1扇区移到0磁道1磁头3扇区,常用的1.2M的双面高密度软盘和360K的双面双密度软盘的0磁道1磁头3扇区在磁盘的目录区中,存储在这个扇区中的32个目录项就被破坏了;对硬盘来说,病毒将原来的主引导记录(分区表)从0磁道0磁头1扇区移到0磁道0磁头7扇区,病毒对硬  相似文献   

12.
周志方 《电脑》1994,(10):56-58
笔者在调试一个隐藏硬盘的程序时,由于计算有误,发生因硬盘软故障致使从软盘和硬盘均不能启动机器的罕见情况(CMOS设置正确).而本人的程序仅仅修改了硬盘第二逻辑分区的首隐藏扇区.本人在解决问题后对硬盘进行分析发现:这种绝无仅有的故障是由于分区链表的循环造成的,仅有高版本DOS(3.30以上)才有,是高版本DOS引导部分不够完善造成的.现将有关详细情况介绍如下,供参考.  相似文献   

13.
一、概述 操作系统型病毒(Operating System Viruses),又称引导扇区型病毒,因病毒占据磁盘的引导扇区(BOOT扇区)而得名。最近笔者使用的微机不慎感染上一种新的代有隐形特征的操作系统型病毒,该病毒具有较强的传染性,可以很快传染所有未加写保护的软盘。用目前流行的病毒扫描软件KV100、SCAN117、CPAV 2.1版和公安部提供的KILL软件均不能检测并清除该病毒。KV100可以报告有新的引导扇区型病毒,但不能指出是什么病毒。由于该病毒具有操作系统型病毒发展的某些新趋势,故特写此  相似文献   

14.
董平 《电脑学习》1994,(2):40-42
微机硬盘在使用过程中,常常由于各种误操作或受病毒感染,造成硬盘数据丢失,自举失败,甚至从软盘启动后也无法进入硬盘。常见的解决办法是重新低级格式化硬盘。此法虽然简单有效,但会使存在硬盘上的数据全部丢失,给用户造成难以弥补的损失。针对这一问题,本文就硬盘的几种常见故障,如何采用非低级格式化方法解决作以介绍。1硬盘生引导扇区数据被破坏硬盘主引导扇区数据被破坏,当硬盘启动时,将出现“ErrorloadinsoPeradonsystem”,alnvaliclParatitiontable”等信息。用软盘启动后也不能进入硬盘,屏幕显示“InvaliddrivesPeclfi…  相似文献   

15.
引导型病毒是较特殊的一种病毒,它所攻击的对象是PC机最重要的部分——硬盘主引导区信息。当用户从硬盘启动机器失败而能用软盘正常启动时,应首先考虑该机硬盘主引导区信息是否遭病毒侵犯。 我们可以用如下的方法来证实事先的推断。 首先用无毒的系统软盘启动机器,然后将含有DEBUG.COM的软盘插入A驱,执行如下的操作(称为“过程A”):  相似文献   

16.
何健明  何启珍 《电脑》1994,(12):41-42
自从《电脑》杂志94年第三期刊登了“硬盘写保护防病毒新法”一文后,我们收到众多读者来信要求索取程序.由于来信较多不便一一答复,现在我们把程序公开,谨供大家参考和指正.程序已稍作修改,能克服原有的缺点,即己能防止DIR—2类型病毒的入侵和无需改动就可运行213汉字系统(请参看《电脑》杂志94年第3期“硬盘写保护防病毒”一文).程序包括有:安装程序SETUP.COM,保护程序PROTECT.COM和监控程序WATCH.COM.现分别对其进行介绍.SETUP程序的作用为①把原来的引导程序从0面0道1扇区移到0面0道2扇区;②把新的引导程序放到0面0道一扇区.新的引导程序的作用有:a)关键盘中断以  相似文献   

17.
计算机硬盘数据的保护是计算机安全领域中的一个永恒的活题,就目前来说,防止他人非法使用硬盘数据的最常用的方法就是通过硬盘的主引导扇区来作文章,比如常见的通过清除硬盘主引导扇区的有效标志AA55H来实现硬盘的消隐,这种方法有一定的缺点,首先是解密时必须从A盘引导DOS操作系统,依赖性较大;另外此方法的解密过程简单,只要稍有一点维护经验的人都可利用DEBUG或其它工具软件恢复主引导扇区的有效标志,使加密失败;本人通过对计算机启动过程及引导DOS操作系统的过程分析,利用软盘的DOS引导扇区实现了对硬盘的加锁与解锁操作,此方法安全可靠,使用方便,主要特点是: 1、不依赖于任何操作系统,全部加解密过程都在系统的  相似文献   

18.
硬盘不具备写保护功能,抗病毒能力较差。本文对硬盘引导扇区的写保护问题作了详细讨论,介绍了一种行之有效的写保护方法。  相似文献   

19.
硬盘感染上病毒后,硬盘成为一个病毒传染源,以后用此系统的软盘如无写保护便会感染上病毒,由此看来在公用计算机上病毒的传染源主要是硬磁盘。在带病毒的计算机上使用过的软磁盘都可能染上病毒,使毒广为扩散。另外硬盘上文件数据较多,硬盘上病毒一旦发作破坏系统损失较大。为此我们改装了我们所使用的和长城等带硬盘的微机,给硬盘加上写保护开关,这样病毒就不会轻易感染硬盘,减少病毒的传染途径,起到一定防毒的作用。我们在硬盘的写选通线上加一个写保护开关,平时开关切断写选通线,写选通处高电位病毒  相似文献   

20.
近期CIH病毒使无数硬盘数据毁于一旦,但如果此时你了解到硬盘主引导扇区的重要性,并能够正确恢复主引导扇区内容,那么硬盘数据就可以部分挽回,否则必是一无所获。本文从认识硬盘主引导扇区、CIH病毒与主引导扇区、实用的硬盘主引导扇区维护管理程序等方面讲述了主引导扇区的知识和维护方法,让主引导扇区更好地为硬盘服务玩转硬盘主引导扇区@金凤霞  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号