我的电脑中了 WinLocker 拦截器病毒。该病毒通过显示带有一些文本的横幅来阻止用户使用其电脑。我有一本关于如何摆脱这种病毒的手册,其中包括从实时 CD 启动、安装 Windows 分区以及删除/重命名一些文件/注册表项。
问题是,没有哪个 Live CD(无论是 ubuntu 还是 Windows PE)看不到 Windows 分区,尽管我可以从它启动 - 这意味着它显然没有受到任何损坏。该计算机也是一台公司笔记本电脑,这意味着它 a) 具有非常有限的用户帐户,并且无法访问管理员帐户,b) 由于 a) 而无法启动到安全模式,并且 c) 可以以某种方式保护它,以免在公司笔记本电脑丢失(其中有关键信息)的情况下从其他地方安装 Windows 分区。
Linux live cd 在安装时给我一个关于不正确的 NTFS 签名的错误,尽管我可以用 fdisk -l 看到它。Windows PE CD 只显示未格式化的分区(我不确定我使用什么工具来获取此信息)。
您能否给我一些指导,告诉我如何绕过此保护措施 (?),访问分区并手动删除病毒文件以正常启动?最明显的解决方案是将其发送给支持人员,但这并不是最好的解决方案,因为它会花费太多时间。
答案1
硬盘本身是否受密码保护?硬盘的加密情况如何?是否使用 BitLocker 或 TrueCrypt 之类的软件加密?
答案2
对于 Ubuntu 尝试使用强制选项安装驱动器,例如。
sudo mount -t ntfs /dev/sda1 /sum/mount/point -o force
答案3
选项 2:将硬盘从计算机中拔出,然后使用 USB 外壳将其连接到另一台运行 Windows 版本或更高版本的计算机