NoName Team 電腦資訊討論區

 找回密碼
 我要註冊
搜索
樓主: smallhaung

[已解決] 從usb啟動 如何在選單上運行 硬碟的c: 的win7系統

[複製鏈接]
 樓主| 發表於 2012-3-30 17:12:33 | 顯示全部樓層
終於把vm8環境弄到跟真實機一樣了
有vm8和win7下的vhd搭配 果然好用
這樣就能快速精準的試驗了

小馬也找到了oem7y 看來還算會google 呵呵
發表於 2012-3-30 18:28:43 | 顯示全部樓層
謝謝分享小弟我受益良多
發表於 2012-3-30 19:36:19 | 顯示全部樓層
本帖最後由 阿達金田一 於 2012-3-30 19:37 編輯

其實我都說了很清楚
我一直在 說 裝置位置 ...而不是 "路徑位置"...root 是 根裝置
簡單說 root 就是 hd0 hd0,0 fd0 這一類...不含路徑

至於 --devices=h 我也說了我沒用過...是用猜的
所以你看 grub4dos 說明...那就應該如你說的是 #只查找硬盤上的文件

至於你說
****
rootnoverify (hd0)改成rootnoverify (hd1) 確沒用
chainloader +1 他的root還是(hd0) 跑usb不是跑硬碟   好奇怪阿??
****
並不是如此...
我記得你都把 MBR 都刷成 grub4dos 了吧
所以不管你是
map (hd0) (hd1)
map (hd1) (hd0)
map --hook
rootnoverify (hd0)
chainloader +1
還是
rootnoverify (hd1)
chainloader +1

其實都是載入 grub4dos mbr
而 grub4dos mbr 不是用 root 開機...而是搜尋 grldr 來開機
也就是最先找到的 grldr 就是 root (bd)
所以把
rootnoverify (hd0) 改 rootnoverify (hd1)
其實沒有意義
重點的意義在 map 相換
也就是原本 hd1 再前還是在後
沒互換在後...那你用 grub4dos 啟動...就只會先找到 hd0 的 grldr
反之有互換...那就是先找到 hd1 的 grldr
 樓主| 發表於 2012-3-30 23:53:00 | 顯示全部樓層
阿達金田一 發表於 2012-3-30 19:36
其實我都說了很清楚
我一直在 說 裝置位置 ...而不是 "路徑位置"...root 是 根裝置
簡單說 root 就是 hd0 h ...
我記得你都把 MBR 都刷成 grub4dos 了吧
所以不管你是
map (hd0) (hd1)
map (hd1) (hd0)
map --hook
rootnoverify (hd0)
chainloader +1
還是
rootnoverify (hd1)
chainloader +1

其實都是載入 grub4dos mbr
而 grub4dos mbr 不是用 root 開機...而是搜尋 grldr 來開機
也就是最先找到的 grldr 就是 root (bd)
所以把
rootnoverify (hd0) 改 rootnoverify (hd1)
其實沒有意義


原來是如此阿  真是大師一出手  就知有沒有
板主大大觀念果然強阿
===================================

以下是下午的衰事

上網找資料   點了一個大陸網站進去
結果桌面就狂跳出一堆視窗 都寫英文的 要我修復
我沒看清楚就按下去   突然我桌面所有連結都不見了
桌面背景也變為一片黑   桌面剩一個捷徑SMART_HDD

我查看了一下內容 路徑是指向C:\PROGRAM DATA\一堆無意義英文.exe
我知道大概種木馬或病毒了
我就關機 用光碟開機進PE   把那個.exe砍了

重開機進硬碟   用檔案總管觀看   硬碟容量(使用量 剩餘量 都沒變)
但是內容都是空的 這是哪一招阿?

目前是用2號機上網求救   2號備用機好慢阿 P4 2.4北木
跟我的主力機 E3300@4G   速度天壤之別
============================================
後來用2號機 找到一些方法
現在我已經能恢復看到檔案了
但是卻無法 移動   拷貝

目前可能要重灌了
c:系統槽還好 還原就好了
d: e: 資料我就頭大了
==============================================
就在剛剛終於搞定了

用Trojan killer 2120把隱藏和被鎖住不能 複製 移動的d:和e:的東西恢復了
c:就直接用Acronis Ture Image還原了

用了http://www.mcafee.com/us/downloads/free-tools/stinger.aspx
和Trojan killer 2120 掃到好幾隻病毒和木馬
偏偏我的MSE(微軟自家免費防毒)真兩光 啥都沒掃到 真是裝辛酸的

這個fakealert病毒還真厲害 瀏覽各網頁 才網址點下去連過去而已 就中招了
發表於 2012-3-31 00:38:01 | 顯示全部樓層
老實說...個人覺的...
目前不管什麼防毒軟體的病毒偵測度...只有越來越低
這是因為早期病毒還沒那麼多花招...所以光靠防毒軟體偵測還可以
可是現在...如果只是要躲過防毒軟體...那真的很簡單
母檔 子檔 的毒病...已經是十分常見的方法
防毒軟體大多只能找到 子檔 (實際作用的病毒檔)
對於 母檔 都偵測不太到 因為 母檔 本身不算病毒...
(母檔 有的可能是加殼過 或是 只是用來產生子檔並讓子檔發作故不算病毒)
總之將 病毒 變裝偽裝...是很平常的事

所以有些防毒軟體都改變防毒手法和方向
預防勝於治療...有的防毒軟體的即時防毒...都加入偵測 系統動作
像是 建檔 讀寫檔 修改註冊 等
像 pcc 2010 就這樣...雖然有時會覺的很麻煩...但安全性就高很多
因為不管pcc 2010 能不能偵測到病毒
但因為是偵測系統動作偵測...所以只要有程式做出危險動作都會警告
除非使用者自己 "允許" ...不然基本上都不會中毒
(病毒要發作...當然就必定要對系統修改...所以一定會對系統有動作)

像用 regedit ... 修改被 pcc 保護的 註冊資料...就會被 pcc 警告
除非 暫時允許 或是把 regedit 加到例外清單...不然資料是不會被修改的...
(所以一些優先程式也都會被警告)

甚至玩個 Cs online 也會警告(CSonline 好像會在系統建立檔案)
發表於 2012-3-31 01:53:52 | 顯示全部樓層
阿達金田一 發表於 2012-3-31 00:38
老實說...個人覺的...
目前不管什麼防毒軟體的病毒偵測度...只有越來越低
這是因為早期病毒還沒那麼多花招. ...

我覺得人是最大的問題,不過一般的使用者几乎不會去管那是什麼就都按是,結果就是裝了一大堆有的沒有的。
發表於 2012-3-31 02:23:48 | 顯示全部樓層
嗯...我也是覺的人才是原重要的因素
不然安裝再好的防毒一樣很容易中毒
您需要登錄後才可以回帖 登錄 | 我要註冊

本版積分規則

小黑屋|手機版|NoName Team 電腦資訊討論區 |網站地圖

GMT+8, 2025-11-22 13:31 , Processed in 0.085024 second(s), 15 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表