- 西柚不是西游
-
1.那要看你是啥还原卡了,如果是小哨兵的话,也分几种,8.22版以前的还原卡,不用装驱动,而8.22以后的版本包括8.22就需要装相应的驱动才能正常的工作,具体设置是这样的:第一次安装还原卡后,开机后自动停留在还原卡的设置页面,你可以用TAB键上下键和PAGE DOWN 和PAGE UP 这几个键完成相对应的设置,因为小哨兵还原卡是全中文操作,所以字面的意思很好理解,其中:TAB键上下键是位置移动键,PAGE DOWN 和PAGE UP 是内容更改或设置键.
2.如果你已经装过还原卡了,启动电脑时一直的按F1键,就会直入还原卡的设置页面,然后按CTRL键加F10键进行设置,另外还原卡原始的密码为:manager
*关机状态下将小哨兵安在PCI插槽上(请仔细阅读你的主板说明.由于有些主板的PCI的ICR被共享.安上还原卡就不能启动,华硕K8N就只有第五个PCI能插还原卡.如果都被共享了,那就必须在BIOS里设置,比较复杂,略过).1、开机时,进入管理界面,不要安装,选直接启动。2、进入XP后,安装驱动程序,然后重启。3、开机后,又进入管理界面,选择快速安装(因为只需保护系统所在的C:盘,其它分区的数据一般不必保护,所以不影响你往里面存东西)。4、如果你要在被保护的分区存东西,在重启时按Ctrl+f10,进入管理界面,选择更新被保护的数据即可
安装前的准备工作
确认您的计算机在安装还原卡前系统运作正常并符合系统需求。
l 如果硬盘上已经安装了旧版本或是其它公司的恢复产品,请先将其移除,并最好移除其提供的VxD驱动程序。
l 建议安装前请先扫瞄计算机确认计算机没有病毒,然后关闭防毒软件,因为少数防毒软件会将还原卡安装过程误认为病毒。
l 将CMOS中关于Virus Warning 设置为Disable,并且在CMOS的引导顺序设定项BOOT中设定第一引导1st为网络Network或LAN。
l 若需要保护的操作系统是Windows 9X/Windows Me/Windows NT 或者Windows 2000,强烈建议您先执行硬盘扫描(scandisk)程序,检查硬盘错误并修复,以及执行硬盘重组重新整理硬盘数据。
l 若您的系统有使用多重开机,请先确认您安装的多重开机系统没有使用到硬盘的MBR区块。不然安装还原卡可能会破坏您的操作系统。
l 安装还原卡的硬盘无法作为ghost的源盘,要作ghost动作请先移除还原卡。
l 请将您计算机中的重要资料进行备份,以保持良好的工作习惯,避免不必要的损失。
l 还原卡保护功能,只针对第一个实体硬盘内的所有分割区有作用,无法保护第二个以上实体硬盘数据。
l 如果您使用Windows ME以下的操作系统,则不必安装驱动程序,如果您使用的是WindowsNT/2000/XP,则以管理员身份登录Windows NT/2000 /XP,并从公司网站下载相应的设备驱动程序执行安装软件setup.exe文件,驱动程序将自行完成安装。
l 再次启动计算机,确认一切正常。
以上准备工作完成后,即可进行安装。
注:在安装与使用还原卡的过程中,可能会碰到以下专有名词,其解释如下:
l CMOS:实际上就是计算机主板上的一个具有记忆功能的部件,它是用来记录计算机的日期、时间、硬盘参数(硬盘的大小、类型等参数)、软驱情况、启动顺序(从A盘启动还是从C盘、CD-ROM等启动)以及其它的高级参数。CMOS能把这些信息保存下来,即使关机它们也不会丢失。所以您不必对它重新设置,除非您想改变计算机的配置或意外情况导致CMOS内容丢失。当开机后屏幕显示自检画面后,马上按“Delete”键,就进到了CMOS设置的主菜单。(有些计算机是同时按Ctrl+Alt+Esc三键,有些是按F10键,具体请看屏幕上的提示)
l 保护区:硬盘上被还原卡保护的分区。
具体设置方法为:
在还原卡安装过程中,提供两种安装模式:快速安装与高级安装:
n 如果选择快速安装,则还原卡只保护C盘上内容,其他参数为默认值。如果操作系统不是安装在C盘上,还原卡还是只保护C盘上内容,其它系统盘一概不保护。比如:操作系统装在D盘上,还是只保护C盘上内容,D盘上内容不受保护。
n 选择高级安装时,便会进入参数设置界面,在这里您可以手工设置硬盘上各个分区是否受保护、数据恢复方式及其它高级参数设置等。
l VxD
VxD(Virtual Device Driver)是虚拟设备驱动程序。它提供32位的磁盘操作方式,磁盘读写速度更快更稳定。
相关推荐
还原卡怎么用啊
还原卡全称硬盘还原卡,是用于计算机操作系统保护的一种扩展卡。每一次开机时,硬盘还原卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘保护分区的修改都无效,这样就起到了保护硬盘数据的作用。这一点,对于维护在公共领域使用的计算机有很大的价值,因此广泛应用于学校的计算机实验室,图书馆和网吧。使用方法:打开机箱,把还原卡插上。重新启动计算机的时候会提示发现新硬件,这时在弹出的对话框中可以看到还原卡的设置,在设置硬盘保护一栏里面你可以自己任意设置,用光标键选中磁盘,选中然后按空2023-10-03 09:08:031
什么是硬盘保护卡?
分类: 电脑/网络 >> 硬件 解析: 硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。 硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。 硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。2023-10-03 09:08:111
电脑还原卡有什么用使用还原卡需要注意什么
随着人们生活水平的提高,电脑已经逐渐普及,而电脑的结构较为复杂,很多程序大多数人都不太了解,所有很多人也都不会使用电脑还原卡,接下来小编给大家带来电脑还原卡有什么用以及使用还原卡需要注意什么的相关知识,大家可以参考一下。一、电脑还原卡有什么用:电脑还原卡是放在主板和硬盘之间做主引导扇区协同工作的,接管BIOS的INT13中断,将FAT、引导区、CMOS、向量表等信息保存起来的临时储存区,又或者是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表。保存在临时储存区,可以更正硬盘内的数据,最后在硬盘区域找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。二、使用还原卡需要注意什么:1、注意与GHOST同时使用大部分的电脑还原卡都会注明不支持GHOST的使用,其实这是因为在电脑还原卡中有隐藏的数据,直接对拷后会使电脑出现蓝屏,导致系统奔溃。如果需要使用GHOST做磁盘对拷,那么需要将源盘和目标盘的还原卡彻底移除,这样才能清楚影藏的数据,正常使用GHOST。2、注意硬盘空间一部分消费者在购买电脑还原卡的时候,都会被告知还原卡是不会占据硬盘空间的,可实际并不是这样哦。如果说硬盘的可用空间比较少,那么还原卡就无法正常工作,所以不占据硬盘空间是不存在的。在使用电脑还原卡时最好不要讲硬盘空间占满,应该给一些空间让还原卡存储临时数据。3、慎用还原卡的多分区引导电脑还原卡有多重引导分区的功能,使用时要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,这些分区在删除时有些信息可能会被破坏,所以在操作时需要对数据进行备份,多引导分区之间并不可见,各系统不能相互访问到。小编小结:文中小编为大家介绍了电脑还原卡有什么用以及使用还原卡需要注意什么的相关知识,大家可以参考一下。电脑还原卡的使用还是挺广泛的,了解这些知识,你也可以正常使用还原卡哦。2023-10-03 09:08:171
电脑上装了硬盘还原卡还软件还原精灵应该怎么去设置?
分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 请大家谈谈硬盘还原卡还软件还原精灵应该怎么去设置?怎么进入设置界面啊,请大家从硬件还原卡和软件的还原精灵两个方面说明,谢了哦! 解析: 个人认为硬件还原卡还是比较安全的,软件还原主要是映像还原:以小哨兵还原卡和还原精灵为例希望对你有帮助 小哨兵还原卡做简单的讲: 1、还原卡在硬件里好像没有,要卸载的话在开机后,在出现小哨兵还原卡网站的界面时,按ctrl+F10(默认的,可以修改),输入密码:manager(默认的,可以修改),然后就可以卸载了。 2、还原精灵其实就是还原卡的兄弟,我理解他俩的不同是还原卡每次开机后都还原系统,而还原精灵不是,它是人为的用你定期给系统做的镜像(即*.gho文件)去恢复系统,能恢复到你做镜像时候的系统。其实我觉得用还原精灵不如用ghost软件。(还原精灵是傻瓜安装,不会用ghost的可以用。)再就是还原卡的好处是每次开机都能还原系统,不用人为干预,省了不少事。 你选择的话: 要是你经常安装软件,用还原卡很麻烦,因为安装完了,你得开机时候保存。如果不经常安装软件,你就可以用还原精灵了(当然你会ghost,还是用ghost吧,他俩一样的,只不过还原精灵安装简单些) 使用一键还原精灵可以保留你现在的系统和软件,就是说你的C盘是全部被保护的, 另就一键还原官方的说明是这样的: 特点: 1、采用GHOST为内核,备份还原系统快捷安全 在保留一键还原精灵原来特色外,此版本不修改硬盘分区表和MBR,安装使用百分之百安全。 2、智能选择备份分区 自动选择存放备份文件的分区,如果最后分区可用空间大于C分区已用空间则将备份文件放在此分区,否则自动检查倒数第二分区,依此类推。。。。。。 3、备份文件倍加安全 用来存放备份镜像的文件夹不能删除,更好的保护了备份文件。 4、兼容性好,兼容所有分区工具,支持除WIN98/95/ME外的操作系统。 可进行多个分区备份还原。 ◆安装一键还原精灵NT版条件: 1、操作系统为WIN 2000/XP/2003/Server/NT 2、当前操作系统须装在第1分区 3、硬盘上必须有两个以上分区 ◆安装方法:双击setup.exe即可完成安装。重新启动电脑后会出现开机选择菜单(如果没有出现选择菜单则安装失败),此时按下键盘上的上下箭头键,选择“一键还原精灵”进入一键还原精灵主界面。 ◆卸载方法:一是在WINDOWS下双击“卸载程序”即可完成卸载;二是进入一键还原精灵NT版,在高级设置中选择“卸载精灵”选项。卸载后备份镜像文件随之删除。 ◆注意事项: 1、安装一键还原精灵NT版后不得更改硬盘分区数量(如现在有三个分区,再用PQ等软件改成四个分区)和用PQ等软件隐藏硬盘某个分区,否则将导致本软件失效。如确要更改或隐藏分区,请先卸载一键还原精灵NT版。 2、如果在C分区上有文件名为“YJHY”文件夹的话,切勿删除它,否则一键还原精灵NT版将失效。 3、对于其它分区上文件名为“G”文件夹(因为备份镜像文件放在此文件夹,出于保护的目的,一般情况下是打不开也删除不了的),切勿删除它,同时此分区也不得格式化,否则一键还原精灵NT版将失效。 二、收藏夹的备份是 打开C盘下的Documents and Settings文件夹,打开你自己用户的文件夹,把收藏夹复制到其它盘下即可。 三,一键还原精灵是只对C盘做备份的软件,对其它的盘不做屐,是可以保留的。2023-10-03 09:08:241
还原卡的使用
分类: 教育/科学 >> 学习帮助 问题描述: 还原卡的使用啊。。 教我怎么让机器设置一个还原点和如何保存刚下载的一些软件不被还原 难道说只能一开始全部安好然后再设置一个还原点以后就不能安新东西了吗? 解析: 还原卡 硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下ue5f0非物理损坏ue5f1,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。 硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下ue5f0非物理损坏ue5f1,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。 现在市面上硬盘还原卡种类很多,大多是PCI总线,采用了即插即用技术,不必重新进行硬盘分区,而且免装驱动程序。安装时把卡插入计算机中任一个空闲的PCI扩展槽中,开机后检查BIOS以确保硬盘参数正确ue584同时将BIOS中的病毒警告设置为Disable。在进入操作系统前,硬盘还原卡会自动跳出安装画面,先放弃安装而进入Windows,确保计算机当前硬件和软件已经处于最佳工作状态,建议检查一下计算机病毒,确保安装还原卡前系统无病毒。最好先在Windows里对硬盘数据作一下碎片整理。杀毒软件的实时防毒功能、各种基于Windows的系统防护/恢复软件的功能已经完全或者部分地被还原卡包含,建议关闭或不安装或卸载。 重启后安装还原卡,并设置还原卡的保护选项(具体设置因还原卡不同而异)。但大多都应有以下几项:硬盘保护区域设定、还原方式设定(包括开机自动恢复、选择恢复和定时恢复等)、密码设定等。设置完毕,保护数据后,整个硬盘就在还原卡的保护之下了。 1.使用GHOST进行磁盘对拷 很多的还原卡在说明书中写着并不支持GHOST的使用,因为还原卡在硬盘的隐藏扇区中写有数据,直接对拷后很可能会蓝屏进不了系统。然而很多情况下(如网吧、学校等单位大批机器软件安装),我们还是要使用GHOST做磁盘对拷。必须将源盘和目标盘的还原卡彻底移除(大部分还原卡的设置选项均中有移除选项,有的厂商提供专门的卸载工具,或者将还原卡从主板上直接拔下),这样才能安全清除还原卡在隐藏扇区中保存的数据,然后就能正常地使用GHOST了。 2.保留一定的硬盘空间 大多数厂商标榜自己的还原卡不占用硬盘空间,但硬盘可用空间非常少时,硬盘还原卡就会工作不正常了。因为硬盘剩余空间太少,当硬盘写操作较多时,还原卡因为没有足够的动态缓冲区而强制系统停机。所以建议使用保护卡时不要将硬盘空间占满,至少剩余几百兆可用空间给硬盘还原卡存储临时数据。 3.慎用还原卡的多分区引导 有些还原卡提供了多重引导分区的功能,但要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,要删除这些分区时也将会破坏所有的信息,在操作时一定要作好对重要数据的备分。各个多引导分区之间并不可见,各系统不能相互访问到。如需要多操作系统,建议使用第三方多重引导软件,例如System Commander等。 4.还原卡的安全性 无疑,保证数据的安全是还原卡最重要的一个方面。实际上,当隐藏扇区中保护卡保存的数据受到损坏时或硬盘本身受到了物理损坏时,硬盘其它被保护的资料就很容易出现问题,如发生硬盘死锁、无法读取数据等现象。此外,由于大部分还原卡的原理都是修改中断向量表来接管INT13中断,所以一些高手很容易通过找到Int13h的原始BIOS中断向量值,填入中断向量表的方法,恢复INT13的BIOS中断向量,来达到屏蔽掉还原卡的效果。 此外还原卡密码的安全性也令人担忧。网上有居心叵测之人提供了某些品牌还原卡的破解工具;部分品牌的还原卡本身带有通用密码;另外还有一部分厂商提供了还原卡的密码清除工具或还原卡安装信息清除工具(可能是厂商怕用户不慎忘记密码而设置的,可是这却无形中降低了数据的安全性)。 所以,还原卡的保护功能给日常的工作提供了便利,却是防君子防不了小人,防菜鸟防不了黑客的,永远都不要相信还原卡是万能的! 5.还原卡的选择 首先要选择兼容性好的还原卡。由于操作系统、主板类型的不同,还有安装的各种软件,不可能保证还原卡百分之百的与主机兼容。市场上还原卡种类很多,选购时一定要注意是否全面支持DOS、Win32、Win95/97/98/2000/NT、Linux等常见操作系统,并让系统在真正的32位系统下工作,而不是MS-DOS兼容方式;是否完全不占系统IRQ及I/0资源,有无硬件及软件相冲突的问题;最大支持硬盘的数量。此外,除了最基本的硬盘保护功能,很多还原卡还拥有其他功能,如BIOS数据保护,自带硬盘对拷和网络对拷功能,网络维护,多重引导分区,软件升级等,更为用户提供了方便。2023-10-03 09:08:331
电脑上的还原卡装在哪?
还原卡全称硬盘还原卡,是用于计算机操作系统保护的一种PCI扩展卡。每一次开机时,硬盘还原卡总是让硬盘的部分或者全部分区能恢复先前的内容。1、win7系统,鼠标右键点击桌面空白处,然后点击属性。2、进入系统属性页面,点击左侧的高级系统设置。3、进入系统属性也买,点击进入系统保护页面。4、进入系统保护页面,选择C盘,然后点击配置。5、进入还原配置页面,点击关闭系统保护,然后点击底部的应用再点击确定就可以了。2023-10-03 09:08:421
电脑有还原卡怎么办?
问题一:电脑上装有还原卡,怎样才能解除? 硬件还原卡要首先启动时进入还原卡的设置界面,如小哨兵是ctrl+F10,选择删除还原卡。在重新启动后控制面板软件删除中卸载掉驱动。软件的话进软件界面,应该有卸载选项,但是要知道密码.如果忘了密码把硬件型号和软件补充下吧,看能破解不 问题二:装有还原卡的电脑上怎么才能把文件保存下? 针对有还原卡的电脑里保存文件,有如下几种方法:1、针对全盘保护的电脑,必须知道还原卡的管理员密码,进入可写模式,保存新文件后,退出管理模式,重启之后新文件就保存下来了; 2、保存在没保护的分区上; 3、破解还原卡功能,早期的一些卡片还是有效的,近期的一般多是硬件低层级保存,破解不易.基本上没办法.除非有官方的内部工具; 4、用U盘,写入,要用时就插上去拷贝,缺点是关机就不存在了.如果USB接口被禁用,此方法则无效; 5、安装网盘软件,比如说百度网盘,上传时将文件高压缩打包,网速快的话,下载也很方便.象游戏软件大多是绿色软件,一解压缩就可以用了.如果是用某些软件的话,比如说QQ,就需要下载绿色版本的,不然每次都需要重新安装; 综上,最简单的方法是U盘或网盘。 问题三:电脑里有还原卡吗?是什么样,要怎么卸载? 10分 还原卡一般是插在电脑主板的PCI端口上的 (别说你连PIC端口在哪都不知道啊!)样子像是一块网卡(网卡什么样也不知道?)小时后玩的小霸王游戏机需要插游戏卡是吧?类似一张学习机的游戏卡 一般是浅绿色的玻璃纤维板. 你先看看PCI上是不是真的有这个设备若没有还原卡那就是硬盘里有还原软件,这个简单 直接把硬盘格式化重新分区就行 要是有还原卡的话想卸载必须开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+h矗me,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得管理权限 可以从这里面选择卸载 ,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索关键词还原卡就行了,找到你用的那个牌子的还原卡,进入站点, 一般可以找到默认密码的. 台湾远志牌的还原卡的默认密码是12345678, 小哨兵的是manager 问题四:电脑还原卡怎么卸载?怎么安装? 你以管理员的身份登陆计算机 然后在控制面版找添加删除程序 把还原卸载了就行了 要不用一些卸载工具 比如 精锐网吧辅助工具 去网上下载精锐网吧辅助工具 运行后你就知道怎么做了 上面界面很清楚、 问题五:电脑怎么设置还原卡啊? 建议你下载一个“影子系统2008破解版”装下,这样你开机的时候就可以选择模式――只要选择单一影子模式就可以了,或者再进入正常模式后打开影子系统控制台选择――单一模式。注意,安装新程序时,必须进入正常模式。 这样每次关机时,他会自动帮你把C盘还原到你开机之前了,垃圾文件就自动清除了,很好用的,你试试看! 而且在上网的时候,你可以打开完全影子系统,这样连杀毒软件都不用开了,不怕中毒,重启后自动还原到开机前的状态,用它还可以测试一些软件是否兼容,重启后不会留下任何痕迹。 下载地址百度上很多哦! 问题六:怎么安装电脑的还原卡 确认您的计算机在安装还原卡前系统运作正常并符合系统需求。 l 如果硬盘上已经安装了旧版本或是其它公司的恢复产品,请先将其移除,并最好移除其提供的VxD驱动程序。 l 建议安装前请先扫瞄计算机确认计算机没有病毒,然后关闭防毒软件,因为少数防毒软件会将还原卡安装过程误认为病毒。 l 将CMOS中关于Virus Warning 设置为Disable,并且在CMOS的引导顺序设定项BOOT中设定第一引导1st为网络Network或LAN。 l 若需要保护的操作系统是Windows 9X/Windows Me/Windows NT 或者Windows 2000,强烈建议您先执行硬盘扫描(scandisk)程序,检查硬盘错误并修复,以及执行硬盘重组重新整理硬盘数据。 l 若您的系统有使用多重开机,请先确认您安装的多重开机系统没有使用到硬盘的MBR区块。不然安装还原卡可能会破坏您的操作系统。 l 安装还原卡的硬盘无法作为ghost的源盘,要作ghost动作请先移除还原卡。 l 请将您计算机中的重要资料进行备份,以保持良好的工作习惯,避免不必要的损失。 l 还原卡保护功能,只针对第一个实体硬盘内的所有分割区有作用,无法保护第二个以上实体硬盘数据。 l 如果您使用Windows ME以下的操作系统,则不必安装驱动程序,如果您使用的是WindowsNT/2000/XP,则以管理员身份登录Windows NT/2000 /XP,并从公司网站下载相应的设备驱动程序执行安装软件setup.exe文件,驱动程序将自行完成安装。 l 再次启动计算机,确认一切正常。 以上准备工作完成后,即可进行安装。 注:在安装与使用还原卡的过程中,可能会碰到以下专有名词,其解释如下: l CMOS:实际上就是计算机主板上的一个具有记忆功能的部件,它是用来记录计算机的日期、时间、硬盘参数(硬盘的大小、类型等参数)、软驱情况、启动顺序(从A盘启动还是从C盘、CD-ROM等启动)以及其它的高级参数。CMOS能把这些信息保存下来,即使关机它们也不会丢失。所以您不必对它重新设置,除非您想改变计算机的配置或意外情况导致CMOS内容丢失。当开机后屏幕显示自检画面后,马上按“Delete”键,就进到了CMOS设置的主菜单。(有些计算机是同时按Ctrl+Alt+Esc三键,有些是按F10键,具体请看屏幕上的提示) l 保护区:硬盘上被还原卡保护的分区。 具体设置方法为: 在还原卡安装过程中,提供两种安装模式:快速安装与高级安装: n 如果选择快速安装,则还原卡只保护C盘上内容,其他参数为默认值。如果操作系统不是安装在C盘上,还原卡还是只保护C盘上内容,其它系统盘一概不保护。比如:操作系统装在D盘上,还是只保护C盘上内容,D盘上内容不受保护。 n 选择高级安装时,便会进入参数设置界面,在这里您可以手工设置硬盘上各个分区是否受保护、数据恢复方式及其它高级参数设置等。 l VxD VxD(Virtual Device Driver)是虚拟设备驱动程序。它提供32位的磁盘操作方式,磁盘读写速度更快更稳定。...>> 问题七:电脑装了还原卡怎么删除? 清华同方主板集成的还原卡 打开计算机――进入CMOS(DEL键)――选择进入“Integrated peripherals”项――修改“Onboard Lan Boot ROM”项为“Disable”――选择F10保存并退出――重启即可。 问题八:安装了还原卡的电脑怎么保存设置 第一种: 开机时(也就是在你曾经进入cmos的时刻) 同时按住ctrl+home 这样你就进入了 还原卡的密码输入窗口 只要输入正确的密码即可获得admin 以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的 默认密码怎么找 很简单 到网上搜索 关键词还原卡就行了 找到你用的那个牌子的还原卡 进入站点 在一个比较偏僻的角落 一般可以找到默认密码的. 而一般机房管理员是不会修改其默认密码的 方法二: 此法实施过程看起来挺麻烦 不过熟悉了操作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成操作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试操作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡 但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 具体过程如下: 开机过程按住F8键 进入纯dos环境 注;后为注释. 出现提示符c: 键入c:debug - a100 - xor ax ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx 后面的指令为:mov dl 80 (练练眼力-。按q退出. 记下这一地址 在(0:13H*4)=0:4cH 处填入这个地址。 例如俺的得到的地址是F000:9A95 再次运行debug 键入: -e 0:4c 95 9A 00 F0 ;e的作用将数据表95 9A 00 f0 写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。ok 破解完成. 这时在提示符c:键入 c:win 进入win98系统即可 那么这次你在win98系统中的一切操作 随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:4c 才可以让还原卡存储你的东东。 这时只需要在纯dos下进入debug 键入 -e 0:4c 95 9A 00 F0 -q 即可。 哈哈。。。这样也挺好,只有你才是这台puter的真正的主人 -。 别人还是受还原卡的限制的except--you 。...>> 问题九:如何查看电脑是否安装了还原卡 在桌面新建文件,重启后还在没安,没有了就安了。 问题十:电脑上的还原卡该怎么弄没呀? 旧式电脑的还原卡一般是装到硬盘MBR中去的. 你必须用原版光盘启动故障恢复控制台,用fixmbr命令清除还原卡的数据. 如果是硬还原卡,开机箱把它拔了!2023-10-03 09:09:221
如何去掉HP电脑的硬盘保护
去掉惠普HP电脑硬盘保护的办法: 1、特殊硬盘有写保护开关。关闭即可。 2、部分主板写保护在bios中,参阅主板说明书,关闭即可。 3、使用了硬盘还原卡。关机后打开机箱,取下即可。 4、使用了特殊软件进行写保护。一般是在开机后进入系统前按下某个键进行设置。 5、进入系统后有随系统启动开启运行的还原软件,在控制面板中可以直接卸载或者关闭。但是在卸载或者关闭前需要输入密码。2023-10-03 09:09:281
电脑主机中的还原卡有什么作用?怎么用?
硬盘还原卡也称硬盘保护卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。先把它给下载回来。下载得到的是IMG镜像格式文件,这就是还原精灵的系统镜像文件。先用HD-COPY将其还原到一张空白的软盘里去,具体过程如下:(1)准备一张格式化好的空白软盘。(2)执行HD-COPY并在主菜单下移动光标选择“GETFROMFILE”按回车键。(3)输入该文件的文件名fd.img,回车,将此文件恢复到缓冲区。(4)在主菜单下移动光标选择“WRITE,然后再选择目标盘(A:/B:),按回车确定,将该文件写到目标盘。好了,到此一张“还原精灵”的系统盘就制作完成了。接下来我们要将这块“硬盘还原卡”装入计算机。首先把刚做好的那张“还原精灵”的系统盘放入软驱,然后在你所要保护的操作系统下(这里以Windows98为例)直接运行盘上的Setup.exe,装入还原精灵的驱动程序最后重新启动计算机,按Del键进入CMOS,设置CMOS为软盘启动。使用做好的“还原精灵”系统盘启动计算机,自动进入还原精灵的安装向导,并输入软件的序列号。(注意:序列号不要输错,如果输入错误三次,这张系统盘将报废,那就只能重新再做一张了)2023-10-03 09:09:371
单位电脑还原硬盘软件安装问题解决方案
看描述,单位的电脑应该是安装了还原硬盘类的软件。能重装系统,装系统绝对能处理这个问题。但是有两个要注意下U0001f5a5ufe0f重装系统能知道还原硬盘软件装在哪个盘,能卸载或者暂停就不会出现安装后重启电脑软件不在问题。如果找不到也没关系,硬盘重新分区-格式化,在做系统。只有重新分区以再做系统,要不很可能没用U0001f50d检查还原卡部分地方是用还原卡,检查下pci槽是后有还原卡。有就拆除,在桌面创建个文件夹重启看看还有没。U0001f527拆机箱还原卡用的人现在少了,拆机箱看看就知道。估计还是装了还原类软件2023-10-03 09:09:571
还原卡的工作原理
还原卡分两种类型,不同的原理:一种是普通的还原卡,物理上不直接接管硬盘读写;如:增霸卡、海光蓝卡、小哨兵还原卡、三茗还原卡、热带雨林系统还原卡等。产品形式是一个扩展卡,但是,跟硬盘没有直接的关系。如图所示:普通还原卡安装在主板插槽里,在卡上有一片ROM芯片,根据PCI规范,该ROM芯片的内容在计算机启动时将最先得到控制权,然后它接管BIOS的INT13中断。将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。这样,只要是对硬盘的读写操作都要经过还原卡的保护程序进行保护性的读写,每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。普通还原卡100%都需要操作系统之上提供过滤驱动程序来实现还原算法的运转。过滤驱动在操作系统之上是一个所有软件都可以去争夺的控制权,因此,普通还原卡不可避免地不能保证所有还原都可靠。很多病毒,如机器狗类病毒,本质就是破坏或绕开过滤驱动来实现还原的穿透。另一种是新型还原卡,物理上直接接管硬盘读写。如:蓝芯防毒墙。右图所示。这种新型还原卡跟普通还原卡,原理上已经有了很大的不同,首先不完全依靠BOOTROM来取得控制权了,而是总线硬件直接获得控制权,这样更可靠地获得对计算机数据资源的控制;另外,因为直接控制了硬盘的物理读写能力,这样可以实现硬盘硬件读写的驱动和还原算法合二为一,也就是没有普通还原卡的过滤驱动了。这样就彻底避免了普通还原卡还原不可靠的问题。2023-10-03 09:10:401
什么还原卡最好用?
三铭的是用的最多的,小哨兵2023-10-03 09:10:543
求小哨兵的破解工具或者是卸载工具。
小哨兵的初始密码是:manager 想要清除就从网上下个password,在DOS下运行一下就可以了 1,小哨兵的网站里有一个程序叫硬盘还原卡卸载工具,下载地址: [url]http://www.sentry.com.cn/sentry_com_cn/images/2005816112210361.zip[/url] 我看过了,压缩包里面有使用说明. 另: 1)外关于密码,如果你没有自己设置过的话, 默认管理员口令为:manager 2)关于如何进入还原卡设置界面,机器启动后按下CTRL+F10 3)如果你想了解更多的信息,自己下说明书看吧,地址给你: [url]http://www.sentry.com.cn/sentry_com_cn/images/2005816112647348.zip[/url] 2.请用启动盘启动到DOS然后操作以下 还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了 面是找Int13入口的方法,我常用的几种: 1。手工运行Debug,最好在纯DOS下: Debug - a100 - xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程 - int 13 - int3 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。 在(0:13H*4)=0:4cH 处填入这个地址。 例如得到的地址是F000:1234 运行debug -e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表 -q 注意: 填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘*作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试 3破解一般还原卡的两种方法 第一种: 开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的. 而一般机房管理员是不会修改其默认密码的,比如 台湾远志牌的还原卡的默认密码是12345678, 小哨兵的是manager 恶意破坏计算机就是对自己的不尊重!!!! 如果管理员把密码改了呢?那就拿出宝刀--- 方法二: 此法实施过程看起来挺麻烦,不过熟悉了作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成(商周)作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡,但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 具体过程如下: 开机过程按住F8键,进入纯dos环境, 注";"后为注释. 出现提示符c:, 键入c:debug, - a100 - xor ax,ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,后面的指令为:mov dl,80 (练练眼力-。按q退出. 记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。 例如俺的得到的地址是F000:9A95 再次运行debug ,键入: -e 0:4c 95 9A 00 F0 e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。ok,破解完成. 这时在提示符c:键入 c:win 进入win98系统即可,那么这次你在win98系统中的一切(商周)作,随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。 这时只需要在纯dos下进入debug,键入 -e 0:4c 95 9A 00 F0 -q 即可。 哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。 别人还是受还原卡的限制的except--you 。 这个仅仅是在可以进入安全模式的情况下的一个实验,很多不确定的因素不算在内的 如果像小哨兵10月分生产的最新V9.00至尊版,得配合一些软件。 http://download2.77169.com/donghua/Crcak/2006010/pjwbhyk.zip 对与V9.00以上的版本,可以很正常的显示还原卡密码, V9.00的版本,一打开破解软件就会自动关闭软件,但是只要看的仔细,还是可以看见密码的 或者让自己的电脑速度变的慢起来,自己想办法,这样破解工具关闭没那么快,就会让你看见密码了。 要小哨兵还原卡驱动程序就到小哨兵主页去下载啊2023-10-03 09:11:111
硬盘保护卡到底怎么用?详细点,要移除它,该怎么做啊.有关INT13是什么的,也请专家们帮下忙啊!.
你好,很多朋友问怎样破解还原卡 其实破解还原也不是很难的问题 首先说下,你要想破解还原卡,首先要知道使用的是什么还原卡 这里说下怎样查找你计算机上所使用的还原卡类型 具体方法: 1:一般是凭借经验 或者查看启动项 最有效的方法 是计算机在启动的过程中,利用热键把还原软件呼出来 例如,还原精灵:ctrl+home 或者home 小扫兵还原卡:ctrl+home或者ctrl+F10 CTRL+F2 冰点:ctrl+alt+shift+F6 这些都要在计算机在刚开始启动时候开始按 然后就可以呼出 一呼出你就可以看到还原卡了 有密码的话,就很进行相关设置了 2:当然,你还可以在计算机上查找相应的驱动,比如你在计算机上发现了,小扫兵的驱动程序 那99%的可能你计算机上装的就是小扫兵了 我想说下,谁个还有更好的破解各类还原卡的工具,希望都集中在这里发 发的工具,你一定要有成功使用的经历 不要发没有作用的工具 1:这个对于破解冰点很有用的 2:华苏还原卡卸载工具,一看就知道破解华苏还原卡小扫兵的 3:还原精灵破解工具,内有还原精灵密码读取工具,以前我在2000下和98下很多情况都可以读取密码 在XP下也有成功的经历 ,压缩包内还有“还原精灵逆风移除程序”,对付还原精灵最有效了 4:硬盘保护卡客星,这个工具我想很多朋友都见识过了,能破解很多还原卡,包括硬件还原,和软件还 原,也可以破解小扫兵,金盾,蓝沙等等 读取还原精灵、还原卡密码的原理和破解 还原精灵与还原卡的工作原理分析: 还原精灵的工作原理:它修改了引导区,引导区又被称为MBR,它位于硬盘的0头0柱1扇区,在扩展int 13中没有头、柱、扇区这个概念,它只有逻辑扇区,在扩展的int 13中MBR位于是0扇区,如果BIOS中设置的是硬盘启动的话,系统会首先载入这个扇区到内存,然后运行这个代码,还原精灵就是用的是自己的引导代码,这个方法与引导型病毒一样,病毒的目的是破坏,而它的目的是保护,就如武器在坏人手里有破坏力一样,这个代码接管了INT13中断,每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于INT13被接管,当还原精灵发现是写操作,如果没有激活管理身份,便将原先数据目的地址重新指向它自己定义的一段连续的空磁盘空间,并将先前背份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反。所以还原精灵需要被保护的磁盘上有较大的空闲空间,它就需要利用这段空间! 另外,用户不可能格式化真正的硬盘,还是因为被接管的INT13,所有对硬盘的操作都要通过INT13。还原卡的原理也和还原精灵软件的方法类似,不做详细解释 如何解除还原精灵与还原卡的保护呢? 通过分析原理,我们发现保护程序是通过修改中断向量来达到保护硬盘不被真正写入的,其中int13是关键,它拦截了int13的处理程序,将自己的程序挂到上面,这也是无法写进数据的原因所在,有的卡同时还修改了时钟中断来达到反跟踪,它会利用早以被它修改过的时钟中断定时检查中断向量表,它一旦发现修改为别的值.就会一一还原。 所以我们从编程的角度来看,就有了下面这样一些解决方法(用qbasic在理论上都能使用下面的破解方法!) 1、既然它拦截了int13的处理程序,将自己的程序挂到上面,那么我们只要把bios的int13的程序地址,在dos下填入中断向量表不就大功告成了,不过对于有的卡不方便用,而且需要你对汇编有一定的基础。最重要的是这个方法用编程的方法来破解很有难度。 2、破解密码,这个方法比上一个我认为要简单,还原精灵把自己的密码放在0头0柱8扇区的位置,如何知道是这个位置呢?对于硬盘的0头0柱的63个扇区只有1扇区被使用,我们可以写个代码来分析这些扇区是否被改动,在安装还原精灵前,先保存这63个扇区,然后安装,再读取这些扇区与保存的比较,就可以找到存放真正MBR的扇区与存放密码的扇区,然后我们改动一下密码,再比较存放密码的扇区有什么不同,这样通过分析来找出密钥,很多还原卡也是把密码保存在前63个扇区里,不过扇区的位置和密钥不一定都一样,这个是肯定的! (凡是密码进行判断肯定有一段代码会把真假密码进行比较,可以使用一些调试工具来破解,如果加密技术不强也可以用什么能查看内存的软件来搜索,这种方法不大适合编程,只适合手动破解!) 相关编程资料: 中断INT13 读硬盘扇区 功能用法 INT 13H,AH=02H 读扇区说明: 调用此功能将从磁盘上把一个或更多的扇区内容读进存贮器。因为这是一个 低级功能,在一个操作中读取的全部扇区必须在同一条磁道上(磁头号和磁道号 相同)。BIOS不能自动地从一条磁道末尾切换到另一条磁道开始,因此用户必须 把跨多条磁道的读操作分为若干条单磁道读操作。 入口参数: AH=02H 指明调用读扇区功能。 AL 置要读的扇区数目,不允许使用读磁道末端以外的数值,也不允许 使该寄存器为0。 DL 需要进行读操作的驱动器号。 DH 所读磁盘的磁头号。 CH 磁道号的低8位数。 CL 低5位放入所读起始扇区号,位7-6表示磁道号的高2位。 ES:BX 读出数据的缓冲区地址。 返回参数: 如果CF=1,AX中存放出错状态。读出后的数据在ES:BX区域依次排列。 经过分析,还原精灵把主引导扇区的内容保存在0头0柱9扇区,把本身的密码保存在0头0柱8扇区偏移4FH的位置,用A5H作为密钥经过XOR运算加密! 要破解还原精灵你可以读密码或者把第9扇区的内容恢复倒MBR 一种可以穿透还原卡和还原软件的代码 还原卡和还原软件被广泛运用于各种公共场合的电脑上,比如学校机房和网吧。这些还原卡和还原软件(以下我简称为虚拟还原技术)能够记录下一切对硬盘的写操作,不论您对硬盘进行拷贝还是移动删除甚至是格式化分区等操作,只要一重新启动,一切都会恢复到这个操作之前的情况,因此有些虚拟还原厂商还会在广告词中加上一句“可以防范一切电脑病毒”。这种虚拟还原的方法在大部分时候的确可以对公共机房的电脑起到很好的保护作用,难道真的没有一种方法能够穿透这种保护机制么?答案是否定的,下面请听我一一道来。 一、虚拟还原技术的原理 本文所说的是一种普遍运用于还原卡或还原软件上的技术,当然,不同品牌不同厂商生产的可能不尽相同,但原理却是相通的。 首先,还原卡和还原软件会抢先夺取引导权,将原来的0头0道1扇保存在一个其他的扇区,(具体备份到那个扇区是不一定的),将自己的代码写入0头0道1扇,从而能在操作系统之前得到执行权,这一点类似于一个引导型病毒;然后,我们来看看虚拟还原技术在操作系统之前都做了些什么: 1.将中断向量表中的INT13H的入口地址保存; 2.把自己用于代替INT13H的代码写入内存,并记住入口地址,当然这种“写入内存”并不是普通的“写”,而是一种我们称为“常驻”的方法,有关“常驻程序”的实现方法我们不另外花篇幅来描述了,如果你还不了解的话请自己找有关资料,也可以到www.hackart.org或www.lsky.net找风般的男人交流; 3.将中断向量表中INT13H的入口地址改为这段常驻程序的入口地址。补充一点,虚拟还原程序在修改INT13H的入口后往往都会修改一些其他中断入口,当然也是通过常驻程序来实现的,这些中断用来实现对中断向量表中INT13H入口地址监控,一旦发现被修改,就马上把它改回,这样做同样是用来防止被有心人破解。 好了,你已经看出来了,这段用来替代BIOS提供的INT13H的代码才是虚拟还原技术的关键,那么这段代码到底实现了些什么了,以下是本人对此拙浅的理解: 1.拦截所有INT13H中对硬盘0头0道1扇的操作 这些包括读写操作,把所有的对0头0道1扇的操作改为对虚拟还原程序备份的那个扇区的操作,这样做的目的是保护虚拟还原代码不被破坏,并且不能被有心人读出进行破解,即使你用扇区编辑工具查看主引导区,实际上你看到的是这个备份的主引导区。 2.拦截所有INT13H中的写硬盘操作 这里包括对8G以下的硬盘的普通通过磁头、磁道、扇区定位的INT13H中的写操作,和扩展INT13H中基于扇区地址方式的对大硬盘的写操作,甚至包括扩展INT13H中对一些非IDE接口的硬盘的写操作。 至于拦截后做什么是虚拟还原技术实现的关键,在早期的DOS系统当中完全可以“什么都不做”,也就是说当用户写硬盘时实际上是什么都没做,但现在的操作系统都要对硬盘进行一些必要的写操作,比如对虚拟内存的写操作。众所周知,虚拟内存实际上就是硬盘,而如果禁止操作系统写硬盘的话显然后果是不堪设想的。所以,大多数虚拟还原厂商用的方法是占用一些硬盘空间,把硬盘所进行的写操作做一个记录,等系统重新启动后还原这一记录,但是怎样科学记录硬盘的写操作,是我一直没想通的问题,这种“科学”应该体现在时间上和硬盘空间的占用量上的,也就是说怎么样用最少的时间和最少的硬盘空间来记录硬盘的写操作是实现关键,如果有这方面想法的朋友欢迎和我交流; 3.备份端口70H,71H中的内容,并把最后一次执行时端口70H,71H的内容和备份的内容做比较,不一样就提示BIOS被修改,是否还原,并通过密码验证修改BIOS是否合法。 二、PC机的中断机制 中断提供了最基本的硬件和软件的接口,它使得程序员不必了解硬件系统的细节,只要直接调用系统提供的中断服务子程序,就可以完成相应功能,这样能使得程序设计更为方便。其实现机制如下:当某一中断源发出中断请求时,CPU能够决定是否响应这一中断请求(当CPU在执行更为重要的工作时,可以暂不响应),如果允许响应该中断,CPU会在现行的指令执行完后,把断点处的下一条指令地址和各寄存器的内容和标志位的状态,推入堆栈进行保护,然后转到中断源服务程序的入口,进行中断处理,当中断处理完成后,再恢复被保留的各寄存器、标志位状态和指令指针,使CPU返回断点,继续执行下一条指令。 为了区别各个中断,CPC系统给每个中断都分配了一个中断号N,比如INT 3H是断点中断,INT 10H是显示中断,我们今天要讨论的主要是INT 13H磁盘读写中断。 要说清楚PC机上的中断机制,用这一点篇幅是完全不够的,这里我所说的只是一个大概,如果你不清楚的话,请查阅一些资料或和我交流,我们今天重要要说的就是以INT13H为例看看BIOS提供给我们的中断到底都是在做什么?所谓BIOS中断简单说就是你机器上的BIOS提供的中断,那么在BIOS中断的后面,到底是些什么呢?实际上是一些对端口的输入输出操作,PC的每个端口都实现特定的功能,我们完全可以不调用BIOS提供的中断而直接用输入输出指令对这些端口进行操作,从而可以实现象调用BIOS中断一样的功能,但是一个前提是你必须对这些端口有详细的了解。反过来说,PC的中断系统的一大好处就是能够让程序员无须了解系统底层的硬件知识的而能够编程,从这点看,中断有点象我们平时所说的“封装”,我不知道这样说对不对,但的确中断为我们“封装”了许多系统底层的细节。 14279希望对你有帮助!2023-10-03 09:11:201
硬盘还原卡与冰点还原软件哪个好?
还原卡还好一点,毕竟是硬件。2023-10-03 09:11:304
格式化硬盘装不了系统,开不了机,开机出现Restore card not found怎么解决?
这个提示是还原卡未发现。x0dx0a一般是网吧的机子才装有还原卡之类的东西,如果你的硬盘上装了还原卡,就打开机箱,将还原卡拔出来重新插一下试试。不行就可能坏了,建议换一个。如果你不想用这还原卡了又不想动机箱,就开机的时候按还原卡的快捷进入菜单,移除还原卡就可以了x0dx0a一般是远志的还原卡开机后一直按HOME键进入,其它品牌的有按F10或F8等等,进入前要输入密码,没有密码就百度一下破解的方法,进去后不同的品牌设置不一样,远志还原卡可以按ALT+I再ALT+S保存退出就行,有的还原卡得把要还原的分区去掉。x0dx0a早期的还原卡是可以禁用的,开机进入BIOS设置,把开机顺序的第一项调成硬盘就可以,不过现在的还原卡就没那么简单了2023-10-03 09:11:391
怎么卸方正文祥E350的硬盘软件还原卡
这个是无法删除的,这个还原卡的软件是在BIOS里的。只能进BIOS关闭。开机时按 DEL 键进入 BIOS主界面。1 、选择第二项“ Advanced BIOS Features ” ( 高级 BIOS 设置 ) 。2 、在进入的子菜单中选择第三项“ Onboard Devices Configuration ” ( 集成设备设定 ) 按回车进入下一级子菜单。3 、选择取后一项“ Founder Recovery Module ”,将它设置成 Disabled 。4 、按 F10 ,出现存盘退出对话框,选择 [OK] 。一部分计算机在关闭二合一后会出现“Easysafe Driver not found”提示而无法进入系统。这是因为二合一保护卡已在硬盘主引导区写入了启动信息,遇到这种情况需要对硬盘主引导记录进行重写,或者对硬盘进行低级格式化。2023-10-03 09:11:481
使用还原卡对硬盘有损害吗
网吧没有不装还原卡的2023-10-03 09:12:085
锐腾达硬盘还原卡怎么用啊
原之星还原软件是一套功能强大,简单易用的快速恢复系统。安装了本软件后,只需重启机子便能把你的系统恢复成原来状态,可以防止病毒、木马。该软件可广泛应用于各种教育、科研、设计办公、培训单机和网络环境。锐腾达还原之星还原软件具有以下特性:1、功能强大、性能稳定: 1)使用瞬间还原技术,提供PC使用者最快速、简单的方式恢复被损毁、破坏、当机或格式化的硬盘数据。 2)不占硬盘空间,小于等于三秒瞬间还原,不影响任何开机速度。 3)支持Windows 95/98/ME/NT/2000/XP。支持其他多重引导软件比如SYSTEM COMMANDER、PQMagic 等。 4)支持各种型号和容量的硬盘。仅支持第一物理硬盘的所有分区,对于第二块以后的硬盘不起作用。支持多达8个的硬盘分区。 5)保护模式下自动防止病毒感染和破坏。 6)提供开放模式,此时可以随时添加新软件。 7)提供保存上次数据操作的功能,随时保存有用资料,不必担心无意中资料被还原。 8)使用系统目录转移工具将一些常用的系统目录比如我的文档、IE历史记录、Outlook邮件目录、操作系统的临时文件等转移到非保护区去,以保证这些常用的系统目录不被还原。 9)提供无限缓存技术解决你超负荷使用计算机而导致缓存溢出的问题。 10)提供不断升级的反破解工具。 2、界面友好、操作方便: 1)快速安装,只需5秒钟。 2)800*600 24位真彩WindowsXP风格操作界面。 3)在操作系统下或在操作系统启动前均可进行还原软件的功能操作和参数设置。 4)取代硬件还原卡,不必打开机箱,省时又方便。 5)提供多种(每次启动还原、指定时间间隔还原、手动)还原模式,指定间隔时间可以为0-99天。 6)提供方便快捷的热键操作方式。 7)提供隐藏启动画面、热键提示、用户自制启动画面三种开机画面。 3、支持网络下载升级。再有一个DeepFreeze Standard v6.0(冰点还原)不过这是英文的....2023-10-03 09:12:231
为什么学校微机室的电脑重启后各种数据会还原?
人家是无盘站呐所有的电脑只用一个硬盘,主机的硬盘,所有的电脑都从主机调用数据,可以暂时写入,关机灭失 这样就相当于用一台主机加上几十个显示器就能搞起一个网吧2023-10-03 09:12:314
电脑使用还原卡,会伤害硬盘吗,说法不一,到底伤不伤硬盘?
罚款和咖啡馆不开挂快乐2023-10-03 09:12:424
怎样去掉清华同方的还原卡
1、开启电源,打开计算机,进入bios界面,此时会提示你输入密码(通用清华同方高级用户管理密码是thtfpc),如下图所示:2、之后进入bios界面,我们切换至Advanced选项卡,然后在该选项卡下找到OnBoard LAN Boot ROM,如图所示:3、依次进入--INTEGRATED PERIPHERALS---ONBOARD DEVICE,将“OnBoard LAN Boot ROM”设置为Disabled。4、按“F10”保存退出,还原卡已被关闭。但是当我们重新启动电脑时,电脑报“Easysafe Driver not found!” 错误。5、出现“Easysafe Driver not found!”错误,这时选择修复引导区,进入大番薯pe,打开diskgenius分区工具,在硬盘选项中,执行重建主引导记录(mbr)即可,修复引导后,重启电脑,还原功能没有了,一切正常。如图所示:2023-10-03 09:12:491
固态硬盘可以用还原卡吗,兼容性怎么样?对固态硬盘有什么损伤?
不用还原卡2023-10-03 09:13:332
为什么电脑的还原卡还原不了时间
这个你需要问个电脑高手2023-10-03 09:13:413
电脑如何设置成像网吧一样,一开机就还原成以前一样
装一个影子系统软件就可以了,很简单,可以设置成单一模式或者全盘模式,单一模式重启后只还原c盘,全盘模式则是整个硬盘都还原掉。你可以从网上下载个免费版本的。如果没有,给我留下邮箱地址,我发给你。2023-10-03 09:14:034
VMWARE中为虚拟硬盘设置虚拟硬盘还原卡的选项为灰色不可用??
哦,呵呵呵,哥们,这个问题我以前遇见过,之所以 那个模式的两个选项是灰色的不可以用状态,是因为你的那个虚拟机挂起来了,如果你要修改的话,你可以把这个虚拟机给停止了,就是点击 那个红色按钮 ,关机后,那个模式选项就可以用了!呵呵,你试试吧,祝你好运!相信你一定会搞定的!O(∩_∩)O哈哈哈~ ,如果有疑问,百度hi我!2023-10-03 09:14:121
电脑整个硬盘装了还原卡之后怎么安装其它软件呢?应该怎么操作呢?
还原卡会附带一些管理程序并有说明书的啊!我的是取下还原卡关闭就可以了2023-10-03 09:14:203
计算机安装还原卡经常掉域有办法解决吗?
1.尝试恢复BIOS默认设置 对于更换新的硬件或由于内存读写参数设置有误,或硬盘模式设置有误等会出现verifying DMI Pool Data 错误,尝试恢复BIOS默认设置,或根据实际情况对BIOS进行优化设置。2.硬盘主引导区内容被破坏 当硬盘的主引导区内容被病毒或其他程序破坏后,会出现verifying DMI Pool Data 错误,可以使用 Fdisk/MBR 来尝试进行恢复。根据你的情况应该就是这两种原因了。下面是我存在电脑的资料,希望对你有帮助。如果觉得回答令你满意就帮我++分吧。DMI是英文单词Desktop Management Interface的缩写,也就是桌面管理界面,它含有关于系统硬件的配置信息。计算机每次启动时都对DMI数据进行校验,如果该数据出错或硬件有所变动,就会对机器进行检测,并把测试的数据写入BIOS芯片保存。所以如果我们在BIOS设置中禁止了BIOS芯片的刷新功能或者在主板使用跳线禁止了BIOS芯片的刷新功能,那这台机器的DMI数据将不能被更新。如果你更换了硬件配置,那么在进行WINDOWS系统时,机器仍旧按老系统的配置进行工作。这样就不能充分发挥新添加硬件的性能,有时还会出现这样或那样的故障。 如果我们在启动计算机时看到上述这个信息后,系统长时间停止不前或处于死机状态,对于机器此类故障一般很难处理。因为不能像进入系统后出现的故障,我们可以检查系统日志之类的文件进行分析。不过,根据PC机启动的过程原理分析,出现这条信息时一般有以下的可能情况: 1.硬件改变 当主机的硬件配置有所变化,但是我们使用的是POST功能时,此时系统不能识别新添加的硬件,将会按老的配置进行工作,此时就会出现开机后能够加电,但是没有正常启动时“嘀”的一声,同时显示器也没有图像显示,只有风扇转动的声音。 还有一个原因是新添加的硬件的兼容性不好,导致上述的情况出现。 2.BIOS设置改变 当BIOS设置错误时,比如内存的读写参数设置有误,硬盘的模式设置有误,板载声卡与集成声卡的设置有误等情况,都会造成不能正常启动。 3.硬盘线连接错误 这类情况有硬盘的数据线接触不良,数据线质量低劣造成数据数输时错误太多,数据线插接有误(接主板端与接硬盘端倒个儿),主从硬盘跳线有误,硬盘容量或模式设置有误等。 4.硬盘主引导区内容被破坏 当硬盘的主引导区内容被其他程序改写或被病毒破坏掉,也可能时硬盘分区表被清除或人为的设置成逻辑锁状态时,就会到此时死机。 对于硬盘的主引导区的引导程序被破坏,我们可以使用Fdisk/MBR命令进行修复,或者使用KV3000的磁盘编辑功能查找0道0面的其他62个扇区是否有备份的主引导区程序,将其还原至0道0面0区即可。 对于分区表被破坏的就比较麻烦。如果只是分区表没有“80”标志或者多个“80”标志,或者没有”55AA”标志的,我们只要使用KV3000的磁盘编辑功能进行手动修复就可以了。如果是逻辑锁,就需要制作特殊的磁盘进行解锁。如果分区表被完全破坏或者被加密,那我们就只能重新分区了。 5.硬盘有故障 现在硬盘的容量越来越大,速度越来越快,不过硬盘的质量好像也越来越差了。到目前市场上还有94,95年份生产的几百M的二手硬盘在卖呢。可现在呢,刚买的新硬盘,没几天就会坏道成片或者莫名妙的丢失数据,再不就是“咣咣”的提意见罢工不干了。当硬盘硬件出现故障时,也会出现上述的情况,此类问题硬盘在CMOS里能够认到硬盘,认盘很顺利,但就是进不了系统,无法正常分区和格式化。 6.主板有问题 与主板有关的也主要是主板的硬盘控制器的问题,造成数据传输不稳定,错误率太高。 7.超频造成的损坏 如果我们超频过头时,也会出现开机后到硬盘这儿就死机。这时我们最好住开机自检时显示的CPU的频率是多少,再打开机箱检查实际CPU的频率是多少,二者是否相同。特别对于PIV以后的CPU,其集成度极高,如果我们超频使用,极有可能造成CPU内部的电子在短时间内过度衰减,导致CPU短时间内报废。 解决的方法: 1.恢复硬件改变前的状态,检查系统是否能够正常启动。 2.检查所有连接线或扩展卡是否正确连接。 3.试着重新配置在BIOS中“PNP/PCI configuration”“Reset Configuration Data”也可以使用“Force Update ESCD”之类的BIOS选项设置为“Enabled”,然后存盘退出。如果能够不能启动,再试着设置为“Disabled”试一试。 4.查阅主板手册关于CMOS跳线的的信息并清除CMOS。请注意:在清除CMOS设置时必须拔掉主机电源线或者把主机电源的开关设置为off或0。 5.断开硬盘连接线,包括光驱或其他IDE设备,再进入BIOS设置选择启动顺序为软盘启动后按F10存储退出,然后在软驱中放入一张可启动的系统盘,检查系统是否能够正常启动。 6.在完成清除CMOS设置后,把CMOS设置中的“PNP/PCI configuration”选项设置为“Enabled”,再次重新启动电脑来更新设置DMI数据,也叫做强制更新ESCD数据。 7.如果主机能够通过软盘启动,但是不能通过硬盘启动,这种情况有可能是硬盘的主引导区的数据被破坏,这时可以通过分区软件来修复主引导区的程序代码,如用软盘启动电脑后,使用FDISK/MBR命令来修复主引导区。也可以到相应硬盘生产商的网站下载特殊的硬盘分析工具程序,来检查自己的硬盘的具体故障。 8.如果经过上述设置后还不能排除故障,这时应考虑是主板或硬盘的IDE接口的问题,可以通过替换法解决2023-10-03 09:14:291
方正电脑安装了还原卡,我想网系统里装软件,该怎么做?或者系统不要了,我想重装该怎么做?
把还原卡拔下来2023-10-03 09:14:393
重建MBR会不会对硬盘数据有影响?
重写MBR不影响数据,但重写MBR的工具如果使用不当会造成无法进入系统。2023-10-03 09:14:493
我的U盘是EXFAT格式,不知道是什么原因被写保护了,现在无法写入,请问怎么解锁,U盘上没有读写保护开关?
磁盘的写保护分为两种 一种是硬件写保护,就是常说的写保护开关,硬盘还原卡;另一种是软件写保护,是通过管理工具对文件进行写保护。纯软件方式的优点在于方便灵活,成本低。目前可以实现硬盘写保护的软件有核盾数据卫士。 要解除写保护,先确认一下是否真的被写保护:鼠标右键点击移动硬盘,属性,看看你的文件属性里有三项(只读)(隐藏)(存档)对号(√)是否打在只读上了(例:√只读)如果是这样的证明确实被写保护了,因为正常状态下三项都不打√号。编辑本段硬件写保护的解决办法 第一,先看看读卡器的卡拖上面的锁关闭了没(有个LOCK字样),你只要拨另外一端取消写保护就可以了。一般如果是软盘,在磁盘的左下角有个黑色的可滑块,把它推过来;如果是U盘,上面一般有一个可以拔动的键,还有小锁做标志。 第二,有可能你的内存卡和卡拖的接触效果不好,一般在放卡的时候加垫一层纸就可以了。 第三,假如有条件的话用数据线连接电脑比较可靠。编辑本段软件写保护的解决办法 方法一,下载usbmon,首先在右下角的下选择你要取消保护的分区,然后再在左下最底行选择按一下就大功告成了。 方法二,在DOS里,进入隐藏文件所在目录用DIR/A查出该隐藏文件在DOS下的名字(别忘了后缀名),然后用attrib这个命令去掉该文件的相关属性,attrib的用法:显示或更改文件属性。ATTRIB[+R|-R][+A|-A][+S|-S][+H|-H][[drive:][path]filename][/S[/D]]+设置属性。-清除属性。R只读文件属性。A存档文件属性。S系统文件属性。H隐藏文件属性。/S处理当前文件夹及其子文件夹中的匹配文件。/D也处理文件夹。 然后,进入安全模式后给该文件夹完全的权限,重新启动以后就可删除该文件夹。2023-10-03 09:14:581
电脑开机时出现:press a key to reboot 怎么解决
要是用的是GHOST的话那你就用原版的重装吧2023-10-03 09:15:087
主板集成硬盘还原
就是在主版上插了一个还原卡而已(你可以这样理解)2023-10-03 09:15:322
请问如何让自己的电脑像网吧的一样关机后还原系统
还原精灵~~~软件`~~2023-10-03 09:15:425
电脑怎么不往c盘放东西怎么办
电脑怎么不往c盘放东西怎么办?其实也不推荐在C盘放资料。电脑上所有的盘都可安装、或者存放自己需要的东西,但是还是建议不要在C盘安装东西。因为C盘是系统盘,安装过多软件,或者存放过多资料都会占用C盘。建议是可以把软件安装到其他盘,给C盘留够运行的空间。2023-10-03 09:16:372
还原卡的安装使用
市面上硬盘还原卡种类很多,大多是PCI总线,采用了即插即用技术,不必重新进行硬盘分区,而且免装驱动程序。安装时把卡插入计算机中任一个空闲的PCI扩展槽中,开机后检查BIOS以确保硬盘参数正确?同时将BIOS中的病毒警告设置为Disable。在进入操作系统前,硬盘还原卡会自动跳出安装画面,先放弃安装而进入Windows,确保计算机当前硬件和软件已经处于最佳工作状态,建议检查一下计算机病毒,确保安装还原卡前系统无病毒。最好先在Windows里对硬盘数据作一下碎片整理。杀毒软件的实时防毒功能、各种基于Windows的系统防护/恢复软件的功能已经完全或者部分地被还原卡包含,建议关闭或不安装或卸载。重启后安装还原卡,并设置还原卡的保护选项(具体设置因还原卡不同而异)。但大多都应有以下几项:硬盘保护区域设定、还原方式设定(包括开机自动恢复、选择恢复和定时恢复等)、密码设定等。设置完毕,保护数据后,整个硬盘就在还原卡的保护之下了。 使用GHOST进行磁盘对拷很多的还原卡在说明书中写着并不支持GHOST的使用,因为还原卡在硬盘的隐藏扇区中写有数据,直接对拷后很可能会蓝屏进不了系统。然而很多情况下(如网吧、学校等单位大批机器软件安装),我们还是要使用GHOST做磁盘对拷。必须将源盘和目标盘的还原卡彻底移除(大部分还原卡的设置选项均中有移除选项,有的厂商提供专门的卸载工具,或者将还原卡从主板上直接拔下),这样才能安全清除还原卡在隐藏扇区中保存的数据,然后就能正常地使用GHOST了。保留一定的硬盘空间技术不成熟的厂商标榜自己的还原卡不占用硬盘空间,但硬盘可用空间非常少时,硬盘还原卡就会工作不正常了。因为硬盘剩余空间太少,当硬盘写操作较多时,还原卡因为没有足够的动态缓冲区而强制系统停机。所以建议使用保护卡时不要将硬盘空间占满,至少剩余几百兆可用空间给硬盘还原卡存储临时数据。暂存区智能延展噢易科技有限公司是该技术的首创者已有专利,研发的还原卡都加入了动静态暂存区智能延展技术,完全可以避免硬盘空间很少时产生的死机与系统停机问题。不需要使用单独的一个硬盘分区来做还原卡的暂存区,大大节约了硬盘的使用空间。该技术使用硬盘空闲区域动态进行整合,用做还原卡的临时存储。慎用还原卡的多分区引导有些还原卡提供了多重引导分区的功能,但要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,要删除这些分区时也将会破坏所有的信息,在操作时一定要作好对重要数据的备份。各个多引导分区之间并不可见,各系统不能相互访问到。如需要多操作系统,建议使用第三方多重引导软件,例如System Commander等。还原卡的安全性无疑,保证数据的安全是还原卡最重要的一个方面。实际上,当隐藏扇区中保护卡保存的数据受到损坏时或硬盘本身受到了物理损坏时,硬盘其它被保护的资料就很容易出现问题,如发生硬盘死锁、无法读取数据等现象。此外,由于大部分还原卡的原理都是修改中断向量表来接管INT13中断,所以一些高手很容易通过找到Int13h的原始BIOS中断向量值,填入中断向量表的方法,恢复INT13的BIOS中断向量,来达到屏蔽掉还原卡的效果。此外还原卡密码的安全性也令人担忧。网上有居心叵测之人提供了某些品牌还原卡的破解工具;部分品牌的还原卡本身带有通用密码;另外还有一部分厂商提供了还原卡的密码清除工具或还原卡安装信息清除工具(可能是厂商怕用户不慎忘记密码而设置的,可是这却无形中降低了数据的安全性)。所以,还原卡的保护功能给日常的工作提供了便利,却是防君子防不了小人,防菜鸟防不了黑客的,永远都不要相信还原卡是万能的!还原卡的选择首先要选择兼容性好的还原卡。由于操作系统、主板类型的不同,还有安装的各种软件,不可能保证还原卡百分之百地与主机兼容。市场上还原卡种类很多,选购时一定要注意是否全面支持DOS、Win32、Win95/97/98/2000/NT、Linux等常见操作系统,并让系统在真正的32位系统下工作,而不是MS-DOS兼容方式;是否完全不占系统IRQ及I/0资源,有无硬件及软件相冲突的问题;最大支持硬盘的数量。此外,除了最基本的硬盘保护功能,很多还原卡还拥有其他功能,如BIOS数据保护,自带硬盘对拷和网络对拷功能,网络维护,多重引导分区,软件升级等,更为用户提供了方便。2023-10-03 09:16:451
怎么安装电脑的还原卡
确认您的计算机在安装还原卡前系统运作正常并符合系统需求。l 如果硬盘上已经安装了旧版本或是其它公司的恢复产品,请先将其移除,并最好移除其提供的VxD驱动程序。l 建议安装前请先扫瞄计算机确认计算机没有病毒,然后关闭防毒软件,因为少数防毒软件会将还原卡安装过程误认为病毒。l 将CMOS中关于Virus Warning 设置为Disable,并且在CMOS的引导顺序设定项BOOT中设定第一引导1st为网络Network或LAN。l 若需要保护的操作系统是Windows 9X/Windows Me/Windows NT 或者Windows 2000,强烈建议您先执行硬盘扫描(scandisk)程序,检查硬盘错误并修复,以及执行硬盘重组重新整理硬盘数据。l 若您的系统有使用多重开机,请先确认您安装的多重开机系统没有使用到硬盘的MBR区块。不然安装还原卡可能会破坏您的操作系统。l 安装还原卡的硬盘无法作为ghost的源盘,要作ghost动作请先移除还原卡。l 请将您计算机中的重要资料进行备份,以保持良好的工作习惯,避免不必要的损失。l 还原卡保护功能,只针对第一个实体硬盘内的所有分割区有作用,无法保护第二个以上实体硬盘数据。l 如果您使用Windows ME以下的操作系统,则不必安装驱动程序,如果您使用的是WindowsNT/2000/XP,则以管理员身份登录Windows NT/2000 /XP,并从公司网站下载相应的设备驱动程序执行安装软件setup.exe文件,驱动程序将自行完成安装。l 再次启动计算机,确认一切正常。以上准备工作完成后,即可进行安装。注:在安装与使用还原卡的过程中,可能会碰到以下专有名词,其解释如下:l CMOS:实际上就是计算机主板上的一个具有记忆功能的部件,它是用来记录计算机的日期、时间、硬盘参数(硬盘的大小、类型等参数)、软驱情况、启动顺序(从A盘启动还是从C盘、CD-ROM等启动)以及其它的高级参数。CMOS能把这些信息保存下来,即使关机它们也不会丢失。所以您不必对它重新设置,除非您想改变计算机的配置或意外情况导致CMOS内容丢失。当开机后屏幕显示自检画面后,马上按“Delete”键,就进到了CMOS设置的主菜单。(有些计算机是同时按Ctrl+Alt+Esc三键,有些是按F10键,具体请看屏幕上的提示)l 保护区:硬盘上被还原卡保护的分区。具体设置方法为:在还原卡安装过程中,提供两种安装模式:快速安装与高级安装:n 如果选择快速安装,则还原卡只保护C盘上内容,其他参数为默认值。如果操作系统不是安装在C盘上,还原卡还是只保护C盘上内容,其它系统盘一概不保护。比如:操作系统装在D盘上,还是只保护C盘上内容,D盘上内容不受保护。n 选择高级安装时,便会进入参数设置界面,在这里您可以手工设置硬盘上各个分区是否受保护、数据恢复方式及其它高级参数设置等。VxD(Virtual Device Driver)是虚拟设备驱动程序。它提供32位的磁盘操作方式,磁盘读写速度更快更稳定。2023-10-03 09:16:591
为什么电脑一重启或关机文件就没了?
是的。电脑被还原了。2023-10-03 09:17:0711
还原卡好不好用?
硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下非物理损坏 ,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。2023-10-03 09:17:291
硬盘保护卡会不会伤硬盘
分类: 电脑/网络 >> 硬件 解析: 硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。 硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。 硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 硬盘保护卡不伤硬盘2023-10-03 09:17:361
电脑还原卡怎么用
安装一键还原,备份系统,重起按F11自动还原。2023-10-03 09:17:475
网吧还原是什么原理?为什么修改开机运行程序还是不成功`
分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 网吧还原是什么原理啊? 为什么我修改开机启动运行程序后再开开还是被还原了``` 他是创建一个最初还原点然后没次开机后就自动恢复到那个还原点吗? 解析: 认识硬盘还原卡 一、原理篇 ue5f1ue5f1硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下(非物理损坏),恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 ue5f1ue5f1还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 ue5f1ue5f1每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。 二、安装篇 ue5f1ue5f1现在市面上硬盘还原卡种类很多,大多是PCI总线,采用了即插即用技术,不必重新进行硬盘分区,而且免装驱动程序。安装时把卡插入计算机中任一个空闲的PCI扩展槽中,开机后检查BIOS以确保硬盘参数正确,同时将BIOS中的病毒警告设置为Disable。在进入操作系统前,硬盘还原卡会自动跳出安装画面,先放弃安装而进入Windows,确保计算机当前硬件和软件已经处于最佳工作状态,建议检查一下计算机病毒,确保安装还原卡前系统无病毒。最好先在Windows里对硬盘数据作一下碎片整理。杀毒软件的实时防毒功能、各种基于Windows的系统防护/恢复软件的功能已经完全或者部分地被还原卡包含,建议关闭或不安装或卸载。 ue5f1ue5f1重启后安装还原卡,并设置还原卡的保护选项(具体设置因还原卡不同而异)。但大多都应有以下几项:硬盘保护区域设定、还原方式设定(包括开机自动恢复、选择恢复和定时恢复等)、密码设定等。设置完毕,保护数据后,整个硬盘就在还原卡的保护之下了。 三、使用篇 1.使用GHOST进行磁盘对拷 ue5f1ue5f1很多的还原卡在说明书中写着并不支持GHOST的使用,因为还原卡在硬盘的隐藏扇区中写有数据,直接对拷后很可能会蓝屏进不了系统。然而很多情况下(如网吧、学校等单位大批机器软件安装),我们还是要使用GHOST做磁盘对拷。必须将源盘和目标盘的还原卡彻底移除(大部分还原卡的设置选项均中有移除选项,有的厂商提供专门的卸载工具,或者将还原卡从主板上直接拔下),这样才能安全清除还原卡在隐藏扇区中保存的数据,然后就能正常地使用GHOST了。 2.保留一定的硬盘空间 ue5f1ue5f1大多数厂商标榜自己的还原卡不占用硬盘空间,但硬盘可用空间非常少时,硬盘还原卡就会工作不正常了。因为硬盘剩余空间太少,当硬盘写操作较多时,还原卡因为没有足够的动态缓冲区而强制系统停机。所以建议使用保护卡时不要将硬盘空间占满,至少剩余几百兆可用空间给硬盘还原卡存储临时数据。 3.慎用还原卡的多分区引导 ue5f1ue5f1有些还原卡提供了多重引导分区的功能,但要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,要删除这些分区时也将会破坏所有的信息,在操作时一定要作好对重要数据的备分。各个多引导分区之间并不可见,各系统不能相互访问到。如需要多操作系统,建议使用第三方多重引导软件,例如System Commander等。 4.还原卡的安全性 ue5f1ue5f1无疑,保证数据的安全是还原卡最重要的一个方面。实际上,当隐藏扇区中保护卡保存的数据受到损坏时或硬盘本身受到了物理损坏时,硬盘其他被保护的资料就很容易出现问题,如发生硬盘死锁、无法读取数据等现象。此外,由于大部分还原卡的原理都是修改中断向量表来接管INT13中断,所以一些高手很容易通过找到Int13h的原始BIOS中断向量值,填入中断向量表的方法,恢复INT13的BIOS中断向量,来达到屏蔽掉还原卡的效果。 ue5f1ue5f1此外还原卡密码的安全性也令人担忧。网上有居心叵测之人提供了某些品牌还原卡的破解工具;部分品牌的还原卡本身带有通用密码;另外还有一部分厂商提供了还原卡的密码清除工具或还原卡安装信息清除工具(可能是厂商怕用户不慎忘记密码而设置的,可是这却无形中降低了数据的安全性)。 ue5f1ue5f1所以,还原卡的保护功能给日常的工作提供了便利,却是防君子防不了小人,防菜鸟防不了黑客的,永远都不要相信还原卡是万能的! 5.还原卡的选择 ue5f1ue5f1首先要选择兼容性好的还原卡。由于操作系统、主板类型的不同,还有安装的各种软件,不可能保证还原卡百分之百的与主机兼容。市场上还原卡种类很多,选购时一定要注意是否全面支持DOS、Win32、Win95/97/98/2000/NT、Linux等常见操作系统,并让系统在真正的32位系统下工作,而不是MS-DOS兼容方式;是否完全不占系统IRQ及I/0资源,有无硬件及软件相冲突的问题;最大支持硬盘的数量。此外,除了最基本的硬盘保护功能,很多还原卡还拥有其他功能,如BIOS数据保护,自带硬盘对拷和网络对拷功能,网络维护,多重引导分区,软件升级等,更为用户提供了方便。2023-10-03 09:18:031
主板BIOS自带还原功能怎么办,
硬盘还原卡也称硬盘保护卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。 硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。 还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下非物理损坏 ,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 所以,如果电脑中毒了可以直接用还原卡还原到之前没中毒的时间即可。 但是,一般的电脑是不会装有还原卡的。我认为学校的电脑应该不会装。 如果电脑里没有什么重要文件的话,建议直接格式化整个硬盘,然后重装系统。这样的电脑才是最干净的。注意我说的是格式化之后重装系统,而不是修复系统哦。。。 祝楼主早日解决问题.2023-10-03 09:18:221
电脑上除了c盘还有什么可以存东西
一、原理篇硬盘还原卡也称硬盘保护卡,在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下ue5e4非物理损坏ue5e5,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于保护卡接管INT13,当发现写操作时,便将原先数据目的地址重新指向先前的连续空磁盘空间,并将先前备份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反,当某程序访问某文件时,保护卡先在第二份备份的FAT中查找相关文件,如果是启动后修改过的,便在重新定向的空间中读取,否则在第一份的FAT中查找并读取相关文件。删除和写入数据相同,就是将文件的FAT记录从第二份备份的FAT中删除掉。二、安装篇现在市面上硬盘还原卡种类很多,大多是PCI总线,采用了即插即用技术,不必重新进行硬盘分区,而且免装驱动程序。安装时把卡插入计算机中任一个空闲的PCI扩展槽中,开机后检查BIOS以确保硬盘参数正确ue584同时将BIOS中的病毒警告设置为Disable。在进入操作系统前,硬盘还原卡会自动跳出安装画面,先放弃安装而进入Windows,确保计算机当前硬件和软件已经处于最佳工作状态,建议检查一下计算机病毒,确保安装还原卡前系统无病毒。最好先在Windows里对硬盘数据作一下碎片整理。杀毒软件的实时防毒功能、各种基于Windows的系统防护/恢复软件的功能已经完全或者部分地被还原卡包含,建议关闭或不安装或卸载。重启后安装还原卡,并设置还原卡的保护选项(具体设置因还原卡不同而异)。但大多都应有以下几项:硬盘保护区域设定、还原方式设定(包括开机自动恢复、选择恢复和定时恢复等)、密码设定等。设置完毕,保护数据后,整个硬盘就在还原卡的保护之下了。三、使用篇1.使用GHOST进行磁盘对拷很多的还原卡在说明书中写着并不支持GHOST的使用,因为还原卡在硬盘的隐藏扇区中写有数据,直接对拷后很可能会蓝屏进不了系统。然而很多情况下(如网吧、学校等单位大批机器软件安装),我们还是要使用GHOST做磁盘对拷。必须将源盘和目标盘的还原卡彻底移除(大部分还原卡的设置选项均中有移除选项,有的厂商提供专门的卸载工具,或者将还原卡从主板上直接拔下),这样才能安全清除还原卡在隐藏扇区中保存的数据,然后就能正常地使用GHOST了。2.保留一定的硬盘空间大多数厂商标榜自己的还原卡不占用硬盘空间,但硬盘可用空间非常少时,硬盘还原卡就会工作不正常了。因为硬盘剩余空间太少,当硬盘写操作较多时,还原卡因为没有足够的动态缓冲区而强制系统停机。所以建议使用保护卡时不要将硬盘空间占满,至少剩余几百兆可用空间给硬盘还原卡存储临时数据。3.慎用还原卡的多分区引导有些还原卡提供了多重引导分区的功能,但要注意利用还原卡进行特殊分区会破坏原有硬盘的所有内容与信息,要删除这些分区时也将会破坏所有的信息,在操作时一定要作好对重要数据的备分。各个多引导分区之间并不可见,各系统不能相互访问到。如需要多操作系统,建议使用第三方多重引导软件,例如System Commander等。4.还原卡的安全性无疑,保证数据的安全是还原卡最重要的一个方面。实际上,当隐藏扇区中保护卡保存的数据受到损坏时或硬盘本身受到了物理损坏时,硬盘其它被保护的资料就很容易出现问题,如发生硬盘死锁、无法读取数据等现象。此外,由于大部分还原卡的原理都是修改中断向量表来接管INT13中断,所以一些高手很容易通过找到Int13h的原始BIOS中断向量值,填入中断向量表的方法,恢复INT13的BIOS中断向量,来达到屏蔽掉还原卡的效果。此外还原卡密码的安全性也令人担忧。网上有居心叵测之人提供了某些品牌还原卡的破解工具;部分品牌的还原卡本身带有通用密码;另外还有一部分厂商提供了还原卡的密码清除工具或还原卡安装信息清除工具(可能是厂商怕用户不慎忘记密码而设置的,可是这却无形中降低了数据的安全性)。所以,还原卡的保护功能给日常的工作提供了便利,却是防君子防不了小人,防菜鸟防不了黑客的,永远都不要相信还原卡是万能的!5.还原卡的选择首先要选择兼容性好的还原卡。由于操作系统、主板类型的不同,还有安装的各种软件,不可能保证还原卡百分之百的与主机兼容。市场上还原卡种类很多,选购时一定要注意是否全面支持DOS、Win32、Win95/97/98/2000/NT、Linux等常见操作系统,并让系统在真正的32位系统下工作,而不是MS-DOS兼容方式;是否完全不占系统IRQ及I/0资源,有无硬件及软件相冲突的问题;最大支持硬盘的数量。此外,除了最基本的硬盘保护功能,很多还原卡还拥有其他功能,如BIOS数据保护,自带硬盘对拷和网络对拷功能,网络维护,多重引导分区,软件升级等,更为用户提供了方便。2023-10-03 09:18:311
还原卡和还原精灵哪个好?
都不好2023-10-03 09:18:408
硬盘保护卡到底是什么啊?怎么使用?
硬盘还原卡也称硬盘保护卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。 硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。 还原卡的主体是一种硬件芯片,插在主板上与硬盘的MBR(主引导扇区)协同工作。大部分还原卡的原理都差不多,其加载驱动的方式十分类似DOS下的引导型病毒:接管BIOS的INT13中断,将FAT、引导区、CMOS信息、中断向量表等信息都保存到卡内的临时储存单元中或是在硬盘的隐藏扇区中,用自带的中断向量表来替换原始的中断向量表;再另外将FAT信息保存到临时储存单元中,用来应付我们对硬盘内数据的修改;最后是在硬盘中找到一部分连续的空磁盘空间,然后将我们修改的数据保存到其中。 硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 在教育、科研、设计、网吧等单位使用较多。它可以让电脑硬盘在大多情况下非物理损坏 ,恢复到最初的样子。换句话说,不管是病毒、误改、误删、故意破坏硬盘的内容等,都可以轻易地还原。 软件做的“硬盘还原卡”[编辑本段] “硬盘还原卡”是对硬盘中数据进行保护的一种板卡。其优点是可以瞬间恢复各种病毒破坏或人为操作而导致的数据丢失。不过安装还原卡不仅占用系统固定的中断IRQ等资源,还会造成计算机的速度相对较慢,况且价格又不便宜。那么有没有什么可以不花银子的东东呢? 答案当然是肯定的,好了,现就来见识一下“还原精灵”吧。这是一款体积小巧、功能强大的工具,它几乎不占用硬盘空间就可以对数据进行还原保护。无论是误删除、格式化还是遭到病毒破坏等都能安全恢复。下面就一起见识一下吧。一、安装 先把它给下载回来。下载得到的是IMG镜像格式文件,这就是还原精灵的系统镜像文件。先用HD-COPY将其还原到一张空白的软盘里去,具体过程如下: (1)准备一张格式化好的空白软盘。 (2)执行HD-COPY并在主菜单下移动光标选择“GET FROM FILE”按回车键。 (3)输入该文件的文件名fd.img,回车,将此文件恢复到缓冲区。 (4)在主菜单下移动光标选择“WRITE,然后再选择目标盘(A:/B:),按回车确定,将该文件写到目标盘。 好了,到此一张“还原精灵”的系统盘就制作完成了。 接下来我们要将这块“硬盘还原卡”装入计算机。首先把刚做好的那张“还原精灵”的系统盘放入软驱,然后在你所要保护的操作系统下(这里以Windows 98为例)直接运行盘上的Setup.exe,装入还原精灵的驱动程序 最后重新启动计算机,按Del键进入CMOS,设置CMOS为软盘启动。使用做好的“还原精灵”系统盘启动计算机,自动进入还原精灵的安装向导,并输入软件的序列号。 (注意:序列号不要输错,如果输入错误三次,这张系统盘将报废,那就只能重新再做一张了)二、设置 第一次安装还原精灵成功后,即可直接进入还原精灵的控制台,进行设置。以后若想进入控制台对系统进行设置,可在开机后按系统热键Home后,输入管理员密码即可(还原精灵的密码缺省设置为:12345678)。 接下来你可以根据自己的需要,自行设定要保护的硬盘分区和选择不同的还原方式(包括自动还原、手动还原、定时还原等),建议使用自动还原。另外你还可以设定“定时还原时间距离、是否允许软盘启动、设定密码”等功能。如果你要保护的操作系统为Windows XP或Windows 2000,那么一定要把允许从软盘启动选中,否则系统将出现严重问题。 最后如果你安装完还原精灵后,还要安装其他的程序或添加删除文件,想对硬盘数据进行更新的话,那么必须把还原模式设为数据转储模式。重新启动计算机时会弹出一个菜单,选择数据转储,并输入管理员密码,即可进行数据更新了(注意:更新完数据后一定要把还原模式设回“自动还原”,否则就失去了还原精灵的意义了)。 当然“还原精灵”也不是完美无缺。美中不足的是在使用后系统的运行速度会变得稍慢,但对于现在大多数计算机的配置来讲,影响不会很大。更何况使用硬盘还原卡,速度也会变慢的。如果你认为速度第一的话,可以在控制台中移除还原精灵,并在进入操作系统后,再次插入“还原精灵”的系统盘,然后运行Setup.exe卸载它的驱动程序,这样就可以删除还原精灵了。2023-10-03 09:18:591
怎么去掉硬盘保护卡
顶楼上的 说的比较全的 如果不知道密码的话 只能从新分区 或使用还原卡官网的卸载工具,按照流程操作2023-10-03 09:19:206
小哨兵还原卡忘记密码如何移除
三中方法,因为你说的不清楚只好一个一个说了 小哨兵的初始密码是:manager 想要清除就从网上下个password,在DOS下运行一下就可以了 1,小哨兵的网站里有一个程序叫硬盘还原卡卸载工具,下载地址: [url]http://www.sentry.com.cn/sentry_com_cn/images/2005816112210361.zip[/url] 我看过了,压缩包里面有使用说明. 另: 1)外关于密码,如果你没有自己设置过的话, 默认管理员口令为:manager 2)关于如何进入还原卡设置界面,机器启动后按下CTRL+F10 3)如果你想了解更多的信息,自己下说明书看吧,地址给你: [url]http://www.sentry.com.cn/sentry_com_cn/images/2005816112647348.zip[/url] 2.请用启动盘启动到DOS然后操作以下 还原卡也称硬盘保护卡,学校等单位采用较多,可以保护硬盘数据不被恶意修改,删除。保护卡是一种硬件芯片,插在主板上与硬盘的MBR协同工作。在说明原理前,我想先提一种技术“BIOS映射地址搬移”。这种技术在前几年,大行其道,但均秘而不喧。诸位以前玩解密的时候可能都用过龚成宾的SIMU97吧。它能在只读的BIOS地址区实现写入,因而能拦截到CALL F000:EC59等调用。这种调用在以软盘为载体的加密方案中,有重要意义,后来为了躲过它,王江民没办法使用了UPD765。不过,根据我的分析UPD765读写软盘时照样可以拦截。刚才提的那种拦截方式的原理是这样的[跟踪所得],通过调用Int15h子功能,其他方法也可以,只要能切入保护模式,切入保护模式后,改掉BIOS所在段的段描述符。这种方法可以实现BIOS段的重定位,当然就可以让它可写入了。用Int13H读软盘时Int13H会调用F000:EC59,这是拦截Int13h 的一种高级手段。其实围绕硬盘保护的加密解密关键就看谁拦截的位置更底层。但对与硬盘保护卡来说,只要恢复Int13的BIOS级中断向量就够了。具体如何破解呢?找到Int13h的原始BIOS中断向量值,填入中断向量表。这样修改以后其他对Int13H 的钩子通常就被绕过了 面是找Int13入口的方法,我常用的几种: 1。手工运行Debug,最好在纯DOS下: Debug - a100 - xor ax,ax 注意: 前面要加上功能号以选择Int13H内部的流程,避免进入其他不经过原始入口的流程 - int 13 - int3 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx。记下这一地址,按q 回车退出。 这里假设了第一个F000:xxxx就是要找的入口,实际上可以在第2,3,4,。。。。出现,要自己判断一下,通常认为就是第一个。 在(0:13H*4)=0:4cH 处填入这个地址。 例如得到的地址是F000:1234 运行debug -e 0:4c 34 12 00 F0 =======>把得到的原始入口填入Int13H的中断向量表 -q 注意: 填的时候要仔细,填错的话会死机。有些经过针对性处理的机器,要进一步鉴别。如在Int13内部调 用Int1ch. 如果在trace过程中发现如下代码 CMP DL,80[意思是判断是否针对硬盘*作] ,可以尝试修改成不存在的硬盘号,比如改成CMP DL,FF。其他的都不要修改.试试 3破解一般还原卡的两种方法 第一种: 开机时(也就是在你曾经进入cmos的时刻),同时按住ctrl+home,这样你就进入了 还原卡的密码输入窗口,只要输入正确的密码即可获得admin,以后随你怎样设置. 关于是密码的问题:一般还原卡都有默认密码的,默认密码怎么找,很简单,到网上搜索 关键词"还原卡"就行了,找到你用的那个牌子的还原卡,进入站点,在一个比较偏僻的角落 一般可以找到默认密码的. 而一般机房管理员是不会修改其默认密码的,比如 台湾远志牌的还原卡的默认密码是12345678, 小哨兵的是manager 恶意破坏计算机就是对自己的不尊重!!!! 如果管理员把密码改了呢?那就拿出宝刀--- 方法二: 此法实施过程看起来挺麻烦,不过熟悉了作起来超不过15秒的- 高手sinister曰: 其实所谓硬盘保护卡就是在ROM中写了一段HOOK INT 13的程序,屏蔽了 一些功能调用如AH=3,5等,在中断向量表中INT 13的SEG,OFFSET 描述为[13h*4+2],[13h*4],将此中的程序先保存后,再替换为自己的代码, 当你AH=2的时,它便会call原始INT 13地址来完成(商周)作. 只要找到原始INT 13入口便可以为所欲为. 不知看了这段感觉如何?慢慢消化吧. 主要矛盾:关键是要找到原始的int 13入口. 测试作系统:win98 测试对象: 台湾远志还原卡 测试地点: 学校机房 测试目的: 控制还原卡,但不破坏. 注:本篇文章不对其实施过程中出现的任何不可预料的情况负责!!!!! 具体过程如下: 开机过程按住F8键,进入纯dos环境, 注";"后为注释. 出现提示符c:, 键入c:debug, - a100 - xor ax,ax - int 13 - int3 ; 寻找原始的int 13入口. 然后输入t回车,不断的重复,直到显示的地址形如 F000:xxxx ,后面的指令为:mov dl,80 (练练眼力-。按q退出. 记下这一地址, 在(0:13H*4)=0:4cH 处填入这个地址。 例如俺的得到的地址是F000:9A95 再次运行debug ,键入: -e 0:4c 95 9A 00 F0 e的作用将数据表"95 9A 00 f0",写入地址0:4c开始的字节中. -q 注: 填的时候要仔细,填错的话会死机。ok,破解完成. 这时在提示符c:键入 c:win 进入win98系统即可,那么这次你在win98系统中的一切(商周)作,随着下一次 的启动都会被还原卡存储起来。 不过下一次进入系统的的时候,你还是需要重写地址0:4c,才可以让还原卡存储你的东东。 这时只需要在纯dos下进入debug,键入 -e 0:4c 95 9A 00 F0 -q 即可。 哈哈。。。这样也挺好,只有你才是这台computer的真正的主人 -。 别人还是受还原卡的限制的except--you 。 这个仅仅是在可以进入安全模式的情况下的一个实验,很多不确定的因素不算在内的 如果像小哨兵10月分生产的最新V9.00至尊版,得配合一些软件。 http://download2.77169.com/donghua/Crcak/2006010/pjwbhyk.zip 对与V9.00以上的版本,可以很正常的显示还原卡密码, V9.00的版本,一打开破解软件就会自动关闭软件,但是只要看的仔细,还是可以看见密码的 或者让自己的电脑速度变的慢起来,自己想办法,这样破解工具关闭没那么快,就会让你看见密码了。 要小哨兵还原卡驱动程序就到小哨兵主页去下载啊 http://www.sentry.com.cn/2023-10-03 09:19:381
方正硬盘保护卡软件损坏,系统启动不了,怎么办
硬盘保护卡也叫还原卡,它主要的功能就是还原硬盘上的数据。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘受保护的分区的修改都无效,这样就起到了保护硬盘数据的内容。 硬盘保护卡的原理简单来讲就是它接管对硬盘进行读写操作的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操作都要经过保护卡的保护程序进行保护性的读写。也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,其实还是完成了写入到硬盘的操作,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操作一无所有的原因了。 硬盘保护卡在学校的机房管理中占有很重要的地位,基本上达到了“一卡无忧”的目标,使用了硬盘保护卡后极大的减少了机房的维护,基本无需担心病毒、误操作等问题。当然,如果硬盘发生了物理性损坏,硬盘保护卡是无能为力的。 硬盘保护卡的主要功能其实就是数据还原功能,其它的功能,诸如网络克隆、远程唤醒、上层管理、远程管理、鼠标、键盘锁定等功能其实都只是附加功能罢了。 系统要求是指硬盘保护卡能正常工作的硬件系统需求,例如PCI接口的硬盘保护卡至少要有一条空闲的PCI插槽才能使用,有些带网络还原功能的硬盘保护卡还需要配合网卡才能使用其全部功能等等。 操作系统是指该硬盘保护卡能正常工作的操作系统,例如各种版本的windows系列,Linux,OS/2等等。 接口类型是指硬盘保护卡与电脑主机之间的接口类型。目前,硬盘保护卡都是采用PCI接口,直接插到电脑主板上的PCI插槽就能使用。2023-10-03 09:19:461
怎么去除磁盘被写保护
一般的硬盘根本就没有磁盘写保护。有些U盘、软盘、T卡有磁盘写保护,但那是硬件具有写保护措施。2023-10-03 09:20:105