只針對MBR的,那個GPT不懂
還有windows 10 的賬戶密碼比較特殊,微軟用戶登陸的無法修改。具體參考這個https://www.52pojie.cn/thread-520647-1-1.html
所需材料:U盤啟動盤
本文測試環境:windows xp虛擬機
樣本:網上找到的幾個鎖機病毒,鎖機生成器
本文針對兩種類型鎖機,一種是修改登錄賬戶密碼的,另一種是MBR鎖
(類似上面圖片)
U盤啟動盤的制作工具有很多,推薦微PE,金狐,天意,IT天空等PE。
(windows pe鏡像(iso格式)可以用ultraiso)
我用的是IT天空PE。各種PE大同小異,操作方法類似。
其實對于剛接觸啟動盤的人來說,最難的不是制作啟動盤,而是如何用啟動盤啟動 電腦
具體可參考http://jijiupan.360.cn/startguide.html
找到自己對應型號電腦,根據操作方法用U盤啟動電腦。
1. 針對修改修改登錄賬戶密碼的
可以進啟動盤PE里用附帶密碼修改工具修改密碼(具體操作請百度)
點擊打開,選擇自己電腦使用的賬戶(一般是Administrator或者其他,不太可能是Guest,HelpAssistant等)
或者PE啟動盤里有破解啟動密碼這一選項(具體操作可百度)
 

按照提示清除密碼即可
2.針對MBR鎖的
借助Diskgenius這款工具進行修復。其他工具也可以,沒試。
以一組圖片來說明操作
用diskgenius打開,硬盤是一片空白。不要怕。
選擇 工具 搜索已丟失分區(重建分區表)
選擇 整個硬盤,點擊開始搜索
提示搜索到分區,點擊保留
搜索完成后 ,點擊 硬盤,保存分區表
  

重建分區表之后,再單擊硬盤,重建主引導記錄(MBR)
接著用引導修復工具修復引導(下圖所示程序僅支持 Windows xp Vista 7)
先在PE里打開我的電腦或者計算機,查看系統盤所在盤符,接著按照提示修復修復。

---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
補充(感謝@ForGot_227 ):
以上修復
所有地方修復完成后,殺毒,防止病毒死灰復燃(比如,提前下載好360急救箱PE版)
可以添加多個iso鏡像,建議下載網上制作好的PE殺毒盤
或者使用某些殺毒軟件的急救盤(姑且這么稱呼),比如卡巴,大蜘蛛,ESET,
可通過SARDU multiboot USB and DVD creator(https://www.sarducd.it/)查看下載
萬一掃不出,進安全模式查看啟動項試試。
不足地方請提出來,有時間我會補充。
啟示:陌生可疑程序建議在沙盤或者虛擬機中運行
還有,我在開頭說了,只針對部分病毒,部分,不是全部
|