2

У меня есть компьютер с вирусом блокировщика WinLocker. Этот вирус блокирует использование компьютера пользователем, показывая баннер с текстом. У меня есть руководство о том, как избавиться от этого вируса, которое включает в себя загрузку с live cd, монтирование раздела Windows и удаление / переименование некоторых файлов / ключей реестра.

Дело в том, что ни один live cd (будь то Ubuntu или Windows PE) не видит раздел Windows, хотя я могу загрузиться с него - это означает, что он, очевидно, не поврежден. Компьютер также является корпоративным ноутбуком, что означает, что он а) имеет очень ограниченную учетную запись пользователя и не имеет доступа к учетной записи администратора, б) не может загрузиться в безопасном режиме из-за а) и в) может быть каким-то образом защищен от монтирования раздела Windows из где-то еще в не очень редких случаях утерянных корпоративных ноутбуков с важной информацией внутри.

Linux live cd выдает мне ошибку о неверной подписи NTFS при монтировании, хотя я вижу это с помощью fdisk -l. Windows PE CD просто показывает неформатированный раздел (я не уверен, какой инструмент я использовал, чтобы получить эту информацию).

Можете ли вы дать мне несколько советов о том, что можно сделать, чтобы обойти эту защиту (?), Получить доступ к разделу и вручную удалить файлы вирусов для нормальной загрузки? Наиболее очевидное решение - отправить его в службу поддержки - не самое лучшее, так как оно займет слишком много времени.

3 ответа3

4

Для Ubuntu Попробуйте смонтировать диск с параметром силы, например.

sudo mount -t ntfs /dev/sda1 /sum/mount/point -o force
2

Вариант 2. Извлеките жесткий диск из компьютера и подключите его с помощью USB-корпуса к другому компьютеру, работающему под управлением вашей версии Windows или выше.

0

Защищен ли сам жесткий диск паролем? Как насчет шифрования диска? Это было зашифровано чем-то вроде BitLocker или TrueCrypt?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .