有备无患 快速自制救急Windows恢复盘(3)
实例2:修复安全模式
一些病毒会通过清空注册表[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot]键值,导致原系统无法进入安全模式。比如8749病毒就有这个“功效”。此时,可以通过导出救急系统注册表对应的键值来恢复,进入救急系统后启动注册表编辑器,展开上述键值并导出为“saft.reg”,然后进入原系统导入“saft.reg”即可修复安全模式。
实例3:提取重要系统文件
由于救急系统和原系统系统文件完全一致,在原系统碰到由于重要系统文件丢失无法启动的故障时,只要进入救急系统提取相应的文件即可。比如,前段时间诺顿误杀系统目录下的“lsasrv.dll”和“netapi32.dll”,这会导致原系统重启后蓝屏无法进入。这时只要进入救急系统,启动命令提示符后执行下列命令即可解决问题,救急系统的操作显然要比故障控制台来得方便:
Copy d:\windows\system32\lsasrv.dll c:\windows\system32\
Copy d:\windows\system32\lsasrv.dll c:\windows\system32\dllcache
Copy d:\windows\system32\netapi32.dll c:\windows\system32\
Copy d:\windows\system32\netapi32.dll c:\windows\system32\dllcache
董师傅提示:
救急系统可以说就是原系统系统文件的备份地,如果是类似Ntldr之类重要系统引导文件丢失,这会导致开机就无法启动,当然也无法进入救急系统。这时我们可以借助DOS启动盘进入DOS,从D盘复制该文件到C:\下即可。两个系统文件的结构和位置是完全相同的。
实例4:同步更新系统
大家知道NTFS分区制作的GHO镜像是无法编辑的,这样原系统安装新的软件或升级系统补丁时,我们只有重新制作镜像才能同步更新。其实,上述制作的救急系统就是原系统动态更新源,对救急系统的编辑和更新显然比重新制作镜像更方便。比如,对于C盘使用NTFS的用户,如果遇到故障需要恢复系统,只要在DOS下启动GHOST,执行“分区到分区”的克隆,把救急系统分区恢复到分区1即可快速更新原系统,因为平时我们已经更新救急系统病毒库和系统补丁,恢复后原系统又轻松复活了(如图5)。
图5