打印

[原创] 关于“猪3.exe”“王云禾硬盘终结者.exe”的解决方法

关于“猪3.exe”“王云禾硬盘终结者.exe”的解决方法


病毒类型:主引导病毒
病毒运行后出现:"猪三,猪三,又是猪三呀,等死吧、哈哈“
点击“确定”自动重启计算机后报错分区表丢失:
经过研究,该病毒程序并未损害硬盘分区表,所以diskgen等等分区表恢复程序没有起作用,病毒只不过损坏了硬盘上面的DBR(操作系统引导记录)中的BPB(分区参数记录),导致所有盘符全部为“未格式化”状态,可以用挂从盘的方法对BPB进行恢复,当然也可以用debug命令对CHS进行强制写入,推荐使用DE(diskedit)进行扇区编辑,根据分区不同CHS也不相同,但是C盘的永远都是0面1道1扇区,往下自行推算;对于菜鸟朋友可以使用PARTITIONTABLEDOCTOR进行数据盘挂从恢复,大体如下图:
如果发现分区表不正常的现象程序会自动应答进行纠正:
但是纠正后不一定可以引导(该分区引导,非系统引导),可以用该程序的分区修复引导功能进行修复,如果修复效果不好必须重新编辑分区引导扇区。
原创文章,转载请注明文章作者:孤单每一天
文章地址:http://hi.baidu.com/renlangliu/blog/item/e54249af257e4bfafbed50d6.html

样本由于情节恶劣,就不给了。
文章穿插了部分图片,具体可以到博客里面查看。
本帖最近评分记录
  • 小3 金币 +5 加个权限 把样本拿出来 2007-3-16 11:49
断剑天下,唯我无情!

TOP

没见过 这病毒哈……
###################################
#        0day.Research.Center
#     http://www.security0rc.cn/
#
#      
###################################

TOP

楼住大哥 你太厉害了 但是我不是学计算机的  不懂那些术语~  偶就是偶尔玩下技术~~

TOP

回复 #1 南亚颗粒 的帖子

样本早已经被我删了……………………汗…………………………………………
断剑天下,唯我无情!

TOP

猪头三和王云禾他二人总打架, 楼主编一个专杀工具就方便多了
[color=red]红颜色[/color]

TOP

回复 #7 wangshangfei 的帖子

这种病毒是一次性发作的,病毒运行完了你的机器也全部over了……………………要专杀还有什么用呢?
断剑天下,唯我无情!

TOP

对了 一天啊  把金猪病毒的专杀写出来被 就在我那个 金猪病毒的帖子里有样本……
###################################
#        0day.Research.Center
#     http://www.security0rc.cn/
#
#      
###################################

TOP

我也没有见过这种病毒..

TOP

Processed in 0.048411 second(s), 6 queries, Gzip enabled.