论坛: 菜鸟乐园 标题: 【求助】中了恶作剧之王,求助怎样恢复 复制本贴地址    
作者: lin_meicai [lin_meicai]    论坛用户   登录
<font color=red>本帖由 [NetDemon] 从 << 黑客进阶>> 转移而来</font><p></p>各位大哥、大姐:
  小弟宿舍一台电脑,最近误运行了一个恶作剧软件,(是个“克林顿”独眼头像,左眼被黑布遮住了,上面写着“不要碰我的左眼”)但小弟一时忘了,去碰了两下,下一次再开机发现,自己硬盘,E盘、G盘两个盘变成了空盘,里面的资料全部没有了。这些资料都是重要的资料,(事前小弟没有备份)小弟又急着要这些资料,请问各位大哥、大姐有什么好的办法帮小弟找回这些资料啊!拜托你!!!!!!!!!
小弟以前有听小这个软件是可以破解,而且还能找回那些被删除的文件的。但一时找不到这些方法的文章,希望各位大侠帮帮小弟吧!!!!!!!


[此贴被 日月双星(abctm) 在 07月12日07时56分 编辑过]

地主 发表时间: 04-07-10 22:37

回复: windowsxxx [windowsxxx]   论坛用户   登录
你看到空了是一个假像,只是把你的两个盘给挂起了!见意你使用还原注册表!

B1层 发表时间: 04-07-11 11:28

回复: ds2004 [ds2004]   论坛用户   登录
先试试上面这位 方法了.
    然后.在dos下看能不能看到了,
        万一不能就只能用easyrecory这个专业的软件来恢复了.

B2层 发表时间: 04-07-11 15:53

回复: abctm [abctm]   版主   登录
引用:
九、恶作剧之王
����
����“不要摸我的左眼,否则你会后悔的!”,当你看到右眼被黑眼罩蒙住的克林顿在屏幕上说这句话时,你就要小心了,鼠标千万不能碰到他的眼睛!如果你不小心碰到了头像的左眼,机器会立刻重启,你的所有硬盘都将被格式化!怎么回事?哈哈,你碰到了大名鼎鼎的“恶作剧之王”了!
����
����恶作剧之王是个恶意程序,前面提到的几个恶意程序和它相比,简直是小巫见大巫!前面介绍的那几个程序有一点好处,它们都不破坏硬盘数据。但恶作剧之王就不同了,如果你处理不当,它就会格式化你的硬盘,使你所有的资料都被删除!恐怖吧?
下载解压后只有一个文件Sex.exe,图标是一个MM的头像,如果你想入非非,用鼠标双击运行了这个程序,它会让你大失所望――屏幕上出现了克林顿的头像!此时你一定得加倍小心,千万不要去碰他的左睛,只要一碰他的左眼,就会弹出来一个窗口,上面写着“你一定想按回车键吧。”如果你按了回车键,系统将会重新启动,并格式化所有的硬盘。如果没碰到头像的左眼就不会有事。
����
����这到底是怎么回事呢?原来,当你的鼠标指向那个左眼后,程序就向C:\Windows\temp\Vbe下复制一个副本文件Sex.exe,然后向Autoexec.bat中写入快速格式化命令,从最后一个盘格起,然后锁定你的鼠标,只要你按回车,便立刻重启并切换到DOS格式(主要是因为在Windows下无法格式化C盘)。在程序退出之前,自动执行一次Autoexec.bat,此时已经开始格盘了!当到了系统所在分区,就重新启动机器。重新启动后,开始在纯DOS下再一次格盘,由于使用了快速格式化命令,很快你的硬盘就开始洗澡了,呵呵。即便你的系统中的Format.com早已被你删除也没有用,作者在程序中采用了文件流的方法,检测是否存在Format.com,如果不存在就生成一个(恶毒呀)。程序在运行后就锁定了系统功能键和鼠标,同时修改了msdos.sys文件,加入了BootKeys=0这一行,目的是使启动功能键无效,也就是使 F4,F5,F8这些功能键无效。如果没碰到头像的眼睛,就不会激活格式化功能,因此就不会有什么事了。
����
����解决办法:给你提供了四个方法,你自己选择其中的某一个吧!
����
����方法1:如果你的鼠标没有点在头像的左眼上,此时千万不要乱动,赶快运行进程管理软件,终止进程sex.exe即可。大家常用的软件如windwos优化大师中就有进程管理功能,点“系统安全优化”->“进程管理”,就可以看到sex.exe这个进程,选中它,点击“终止”即可终止sex.exe的运行。好了,那个讨厌的家伙从屏幕上消失了,可以松一口气了。
����
����方法2:如果你的鼠标已经点在它的左眼上了,那就立即关机(1秒钟都不要犹豫),由A盘启动,并检查C盘是否被格掉了,如果没有被格掉,可以删除Autoexec.bat和C:\Windows\Temp\Vbe下的SEX.EXE,然后进入Win98,使用RecoverNT恢复后面的分区。如果你的动作像蜗牛,那你的硬盘肯定全被格掉了!此时可以试一下UNFORMAT,不过,只能恢复FAT16的硬盘哦。
����
����方法3:如果不幸中弹,赶快到软件作者的主页(http://lovejingtao.126.com)下载恢复工具,用恢复工具可以恢复硬盘中的数据。
����
����方法4:再不然,重装系统,然后使用RecoverNT恢复后面的分区。




正确使用标题,第二次定删

B3层 发表时间: 04-07-12 07:55

回复: lijingxi [lijingxi]   见习版主   登录
网上有教程告诉你怎么样回复的!

B4层 发表时间: 04-07-12 13:13

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号