借助winPE手工清除Deep Freeze冰点还原

source: click here

 

故障表现:系统托盘无冰点图标显示,用Shife+Ctrl+Alt+F6热键无法呼出冰点设置窗口,X:/Program Files/Faronics/下文件名乱码,文件时间错误,本来仅设置还原C盘,现在全部分区都被保护,我囧!

使用工具:winPE启动光盘或者U盘,我用的是启动U盘,推荐使用老毛桃较新版本。

分析冰点:(相关信息来自网络)
冰点在正常安装的情况不会改写主引导扇区,只会在硬盘建立以下文件:

  1. X:/Program Files/Faronics/DF5Serv.exe
  2. X:/Program Files/Faronics/_$Df/FrzState2k.exe
  3. X:/$Persi0.sys
  4. X:/windows/system32/drivers/DeepFrz.sys
  5. X:/windows/system32/LogonDll.dll


文件说明:

  1. DF5Serv.exe 冰点的管理和设置程序,加载为系统服务,注册表中加载位置为“[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DF5Serv]”
  2. FrzState2k.exe 也是冰点的管理和设置程序,通过前者启动,网上有人说它也是系统托盘中的图标(未经确认)。
  3. $Persi0.sys 设置文件,保存了程序用户密码及所保护分区(网上有介绍如何通过这个文件破解冰点)。
  4. DeepFrz.sys 冰点内核文件,以驱动的形式加载,注册表中加载位置为[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DeepFrz],最关键的东东,工作于系统最高级,不能被结束,在任务管理器中也看不到,可以用冰刃IceSWord看到它在XP的内核模块中。在开机时已接替(过滤监控)了系统的磁盘管理、卷偖存管理、键盘、鼠标,你对硬盘的任何存取操作都已经在冰点的掌握中了,都必须经过它,再传到系统的驱动。
  5. LogonDll.dll 是其组件,具体不知道什么作用,是在启动项里。

斩杀步骤:启动winPE后进行如下操作

  1. 加载系统盘注册表后,首先删除冰点的系统服务“DF5Serv”和“DeepFrz.sys”,注册表位置“[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DF5Serv]”和“[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/DeepFrz]”
  2. 修改磁盘管理、卷偖存管理、键盘、鼠标驱动注册表项,具体如下
    A)磁盘驱动器的键值由HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E967-E325-11CE-BFC1-08002BE10318}/UpperFilters=PartMgr
    改回HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E967-E325-11CE-BFC1-08002BE10318}/UpperFilters=DeepFrz PartMgr
    B)键盘相应键值由
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E96B-E325-11CE-BFC1-08002BE10318}/UpperFilters=DeepFrz kbdclass
    改回
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E96B-E325-11CE-BFC1-08002BE10318}/UpperFilters=kbdclass
    C)鼠标和其它指针设备相应键值由
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E96F-E325-11CE-BFC1-08002BE10318}/UpperFilters=DeepFrz mouclass
    改回
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{4D36E96F-E325-11CE-BFC1-08002BE10318}/UpperFilters=mouclass
    D)存储卷相应键值由
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{71A27CDD-812A-11D0-BEC7-08002BE2092F}/UpperFilters=DeepFrz VolSnap
    改回
    HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Class/{71A27CDD-812A-11D0-BEC7-08002BE2092F}/UpperFilters=VolSnap
    注意:除了HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet键值下,在HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002和HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001下都有相同的内容,要全部修改。)
  3. 删除 LogonDll.dll 所在键 DfLogon ,注册表位置[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/Notify/DfLogon]
    <WinlogonNotify: DfLogon><LogonDll.dll>

重新启动至硬盘操作系统,冰点还原已被斩杀。

  • 0
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 9
    评论
### 回答1: WinPEWindows Preinstallation Environment)是微软开发的一款轻量级操作系统环境,用于在计算机上进行安装、部署和恢复Windows操作系统。它以精简的方式提供了一些基本的工具和驱动程序,用于进行系统维护、故障排除和系统部署。虚拟化技术在当前计算机环境中发挥着越来越重要的作用,而virtio是一种用于虚拟化环境的一组驱动程序。 在WinPE中使用virtio驱动程序可以提供更好的虚拟化性能和功能。virtio驱动程序在虚拟化环境中可以与主机系统进行更高效的通信,提供更好的网络和磁盘性能,减少对CPU和内存的使用。通过使用virtio驱动程序,WinPE可以充分利用虚拟机的优势,提高操作效率和性能。 使用virtio驱动程序可以带来多个好处。首先,它可以提供更快的网络连接,更高的数据传输速度和更低的延迟,这对于在WinPE中进行网络安装和配置非常重要。其次,virtio驱动程序还可以提供更好的磁盘性能,包括更高的传输速率和更低的读写延迟。这对于进行文件复制、备份和恢复操作非常有用。 总之,使用WinPE virtio可以显著提高虚拟化环境中的操作效率和性能。它可以带来更快的网络连接和更好的磁盘性能,从而提高系统部署、维护和恢复的效率。对于后续的Windows操作系统安装和配置工作,virtio驱动程序也是一个非常有价值的选择。 ### 回答2: WinPEWindows预安装环境(Windows Preinstallation Environment)的简称,它是一个独立的操作系统环境,用于进行Windows操作系统的安装、部署和维护等任务。而VirtIO是一种基于虚拟化技术的IO设备驱动模型,它旨在提供高性能和高效率的虚拟化IO体验。 当我们在WinPE环境中运行虚拟机时,通常需要安装虚拟机的IO设备驱动才能正常使用。而VirtIO提供的驱动则是专门为虚拟机设计的,可以提供与物理机相当的IO性能。 在WinPE环境下使用VirtIO驱动可以带来一些好处。首先,由于VirtIO驱动是专为虚拟机设计的,它与虚拟化平台紧密集成,可以充分发挥虚拟机的性能优势。其次,使用VirtIO驱动可以减少在WinPE环境中运行虚拟机的I/O延迟,提高虚拟机的响应速度和性能。此外,VirtIO驱动还可以提供更好的设备兼容性和可靠性,保证虚拟机在WinPE环境中的正常运行。 总之,WinPE VirtIO是指在WinPE环境中使用VirtIO驱动以提供高性能、高效率和可靠性的虚拟化IO体验。这是一种优化虚拟机运行的方式,可以提升虚拟机在WinPE环境下的性能和稳定性。 ### 回答3: WinPE是微软开发的一种轻量级的预安装环境,它通常用于在系统启动之前进行诊断、部署和恢复操作。而Virtio是一种虚拟化设备驱动技术,它提供了一套通用的接口,用于在虚拟机与物理主机之间进行高效的数据传输。 在WinPE中使用Virtio技术可以带来一些好处。首先,Virtio驱动可以提供更好的性能和稳定性,因为它们专门为虚拟化环境进行了优化。其次,使用Virtio驱动可以使WinPE能够与虚拟化平台更好地进行通信,实现更高效的数据传输和访问。 使用WinPE和Virtio可以实现许多任务,比如部署操作系统、备份和恢复数据、进行病毒检测和修复、分区管理等。在这些任务中,Virtio驱动可以提供更快的磁盘和网络访问速度,从而加快操作的完成时间。 总之,WinPE和Virtio的结合可以提升预安装环境的功能和性能,使其更适用于虚拟化环境。无论是在企业的系统部署还是个人的系统维护中,使用WinPE virtio都可以带来更好的用户体验和效率。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值