揭开 Windows 中恶意软件创建的隐藏分区

揭开 Windows 中恶意软件创建的隐藏分区

背景:

我的电脑感染了恶意软件,导致我无法完全清理存储驱动器。我知道这一点,因为即使我从 OEM 安装磁盘启动,当我使用 disport 命令“clean”或“clean all”然后开始为 Windows 安装创建分区时,我也会收到一条错误消息,指出在我创建一个主分区后,无法再创建其他分区,但看不到其他分区或卷。我意识到如果 Windows 无法识别分区 ID,分区的 ID 可能会阻止可见性,但如果我启动到实时 Linux USB,除非我使用 fdisk 查看特定分区(如 /dev/sda1)的分区详细信息(我已经就此问题提出了单独的问题),否则也无法看到其他分区。

问题:

在 Windows 10 中,有没有办法查看隐藏的和/或 Windows 无法识别的分区?

答案1

有许多磁盘管理工具,例如免费的磁盘精灵,它可以查看和挂载各种格式的分区,例如ext4,MS 应用程序可以不是认出。

尽管如此,有些恶意软件极其很难删除。如果您尝试使用反恶意软件实用程序从救援媒体(而不是从受感染的驱动器!)启动,例如BitDefender卡巴斯基救援磁盘, 或者趋势科技,并且分区仍然存在,那么您最好的选择就是尽可能地挽救数据,然后重新分区并格式化该驱动器。

相关内容