瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
用R&R解决病毒替换文件问题比较方便
baohe - 2008-5-6 16:06:00
Rescue and Recovery(简称 R&R),它是IBM电脑自带的备份工具。其备份存放在硬盘的一个隐藏分区中。WINDOWS模式下,任何程序无法访问这个特殊分区。
R&R远比GHOST好用。它可以将整个硬盘备份到DVD光盘中;可以将系统备份到光盘中;当然也可以将整个硬盘内容备份到硬盘隐藏分区中。
R&R优于GHOST的另一个特点是:即使用户不能登录WINDOWS系统,也可以从以前制作的硬盘或光盘备份中恢复指定的几个文件(GHOST貌似无此功能)。这个功能是有用的。
比如,最近流行穿透还原软件且替换userinit.exe的病毒。尽管就这么一个程序被病毒替换后穿透了影子,但后果比较严重。
我在影子系统中观测“机器狗”就遇到过这种情形:在全影模式下观测病毒完成后,重启系统。结果无法登录系统(userinit.exe被病毒替换的后果),具体表现为:在登录界面输入口令后,即刻注销用户。如此反复。
这时,只要有办法能从先前的系统备份中恢复正常的userinit.exe到原位,即可马上解决问题。
操作流程如下:
1、按三键重启。
2、重启后,见到系统自检界面时,按下本本左上角的ThinkVantage键。进入R&R。
3、后面的操作见下列诸图。
1.jpg
(135.77 K)
2008-5-6 16:06:02
2.jpg
(180.76 K)
2008-5-6 16:06:02
3.jpg
(94.63 K)
2008-5-6 16:06:02
4.jpg
(143.56 K)
2008-5-6 16:06:02
5.jpg
(71.55 K)
2008-5-6 16:06:02
6.jpg
(108.58 K)
2008-5-6 16:06:02
7.jpg
(111.89 K)
2008-5-6 16:06:02
8.jpg
(64.02 K)
2008-5-6 16:06:02
9.jpg
(70.37 K)
2008-5-6 16:06:02
10.jpg
(63.04 K)
2008-5-6 16:06:02
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
豪斯登堡新郎 - 2008-5-6 16:10:00
:kaka1:
学习了……
:default2: 手提电脑还没有很经常接触
我的疑问 - 2008-5-6 17:23:00
:default6:
我又学到了.
我有几个问题:
第一,我下载了机器狗的病毒,我其实想学观察,分析.结果我执行完了机器狗.系统崩了.哈哈.死活进不去.
第二,我本来也是学把这篇文章打印下来的.结果复制到WORD.图片不能显示.哈哈.死活不给我复制.
我发挥我菜鸟加勤学的优良本质.用photoshop把这篇文章当图片的方式拷了下来.
其实薄何大哥应该收我做徒弟.我看他的文章都有二年了.
从ssm,tiny,再到seng2 ,冰刃这些好多好多的东西.学了真不少.
虽然我是农民,计算机都是自学的.从江民五笔打字开始学.学了二个月.
终于我出了大山,来到城里.在一家小公司里第一次当了一个小网管.天天杀毒啊.装系统啊.装的我满脸笑容.
我在想,要是有哪位大哥能教我多点东西该多好啊.那样我老爸可以在家里少种点地.我多寄点钱给他.
要是我的本事更大了,挣的钱更多了,我想跟我的师傅签个合同.把我的收入分些给他.呵呵
我发现我是个有理想的青年.:default14:
独孤豪侠 - 2008-5-6 17:31:00
:default7: :default7:
1
查看完整版本:
用R&R解决病毒替换文件问题比较方便
© 2000 - 2026 Rising Corp. Ltd.