怎么预防和解决硬盘炸弹

来源:百度知道 编辑:UC知道 时间:2024/06/06 08:13:08
望细讲!往能理解的方向讲!!

硬盘逻辑炸弹
硬盘逻辑炸弹其实是由于硬盘的主引导记录被修改所引起的。因此,要想了解其原理就必须先了解主引导记录。硬盘的主引导记录位于0柱面0磁头1扇区,它是由3部分组成的,其中从0h到1Beh这446个字节称为引导程序;从1Beh到1Feh这64个字节被称为硬盘分区表,一共可容纳4个分区的数据;从1Feh到200h这2个字节被称为自举标志,在启动时BIOS检查用的。后来我们检查被炸硬盘的主引导记录,结果发现:1?引导程序部分被修改了;2?硬盘分区表也被修改了,而且被改成一个循环链,即C盘的下一个分区指向D区,D区的下一个分区又指向C区,这样一直循环下去造成一个死循环;3?自举标志55AA没被修改。

从上面被修改的情况来看,硬盘逻辑炸弹的关键是把分区表修改成一个循环链。当你无论采用何种方式启动计算机时,都必须去搜索硬盘上有哪些逻辑盘。这样,硬盘的磁头就被锁在分区表上了,也就不能启动计算机了,而且硬盘指示灯一直亮着。

如何修复硬盘,在这里我们提供了四种方法,供参考。

方法一:低级格式化法

找一台主机CMOS里带低级格式化程序的计算机,把被炸硬盘用这台主机进行低级格式化,这样就可以解除逻辑炸弹了。但这样做硬盘上的数据就无法恢复了,并且现在CMOS里带低格程序的主板也很少见了。

方法二:热插拔法

1?先将硬盘的电源拔松一点。

2?将DOS系统盘插入A驱,然后启动计算机,这时千万盯住你的计算机,当软盘要启机之前,按下PAUSE键,使计算机暂停启动。

3?拔掉硬盘的电源线后敲任意键,计算机就可以从软盘顺利地启动计算机了。

4?重新插上电源线,这时你就可以对被炸的硬盘进行分区、格式化以及重新安装系统了。

但这种方法我们并不赞同,原因是这种方法做不好会烧掉硬盘,实在是太危险了。

方法三:修改IO.SYS文件法

1?准备一张能启机的DOS盘,然后还要准备一个工具软件Pctools5.0。

2?在一台正常机器上,先去掉系统盘上IO.SYS的全部属性,然后将这个文件里的所有55AA用66BB