首页 理论教育 病毒破坏数据恢复-硬盘维护与数据恢复

病毒破坏数据恢复-硬盘维护与数据恢复

时间:2023-10-23 理论教育 版权反馈
【摘要】:病毒带来数据破坏往往是不可预见,例如CIH病毒破坏的硬盘,其分区表已被彻底改写,用A盘启动也无法找到硬盘。当用户的硬盘数据一旦被CIH病毒破坏后,应该使用杀毒软件恢复数据,目前大多数流行的杀毒软件都有查杀CIH病毒的功能,例如使用KV3000的F10功能。该病毒还能将Word的宏保护功能开关关闭。感染“万花谷”病毒后,只要还原注册表或删除注册表中相应项即可恢复系统。

病毒破坏数据恢复-硬盘维护与数据恢复

病毒带来数据破坏往往是不可预见(分区表破坏,数据覆盖等),例如CIH病毒破坏的硬盘,其分区表已被彻底改写,用A盘启动也无法找到硬盘。基本上大部分数据损坏情况都有可能是病毒引起的,故最稳妥的方法是安装一个优秀的防杀病毒的软件,如果常上网,还应当使用防护墙软件。

当用户的硬盘数据一旦被CIH病毒破坏后,应该使用杀毒软件恢复数据,目前大多数流行的杀毒软件都有查杀CIH病毒的功能,例如使用KV3000的F10功能。

THUS.A宏病毒是一个Word下的宏病毒,它通过采用感染Word的通用模版文件Normal.dot文件来传染其他的Word文件。该病毒还能将Word的宏保护功能开关关闭。在该病毒的开头有一行字符:Thus—001,病毒因此而得名。THUS.A宏病毒发作周期是每年的12月13日,只要在这一天打开Word文件,该病毒就会删除C盘根目录下的Word文件、Windows的系统文件等。可以采用的恢复方法很多,主要是一些恢复删除的工具软件,由于该病毒删除的文件在系统的回收站中没有,因此建议用户使用共享工具软件REC4ALL.EXE。它可以运行在Windows环境下,不需要安装,直接运行该程序,选择要恢复的盘符就行。(www.xing528.com)

万花病毒是一种网页病毒。当登陆某个网站后,机器莫名其妙地死机,重新启动后你会看到一个奇怪的提示:“欢迎你来万花谷,你中了“万花病毒”请与QQ:4040465联系。”进入Windows后,用户会发现C盘不能使用了,“开始”菜单上的“运行”、“注销”和“关机”项都不见了。打开IE浏览器用户还会发现窗口的标题也变成“欢迎来到万花谷!请与QICQ:4040465联系!”。这时,用户已经感染了一个俗称“万花谷”的JS.On888脚本病毒。感染“万花谷”病毒后,只要还原注册表或删除注册表中相应项即可恢复系统。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈