推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[技巧] 另类的杀毒方法 Windows的安全模式下杀毒

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 7

另类的杀毒方法 Windows的安全模式下杀毒

相信有一部份的用户对Windows 操作系统安全模式的应用还比较模糊,下面的我们就给大家讲讲Windows安全模式的应用技巧。


基础知识


安全模式是Windows操作系统中的一种特殊模式,经常使用电脑的朋友肯定不会感到陌生,在安全模式下用户可以轻松地修复系统的一些错误,起到事半功倍的效果。安全模式的工作原理是在不加载第三方设备驱动程序的情况下启动电脑,使电脑运行在系统最小模式,这样用户就可以方便地检测与修复计算机系统的错误




进入安全模式


只要在启动计算机时,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键),就会出现操作系统多模式启动菜单,只需要选择“Safe Mode”,就可以将计算机启动到安全模式。


应用技巧


删除顽固文件


我们在 Windows 下删除一些文件或清除资源回收站内容时,系统有时会提示「某某文件正在使用中,无法删除」的字样,不过这些文件并无使用中,此时可试着重新启动计算机并在启动时进入安全模式。进入安全模式后,Windows 会自动释放这些文件的控制权,便可以将它们删除。


“安全模式”还原


如果计算机不能正常启动,可以使用“安全模式”或者其它启动选项来启动计算机,在电脑启动时按下F8键,在启动模式菜单中选择安全模式,然后按下面方法进行系统还原:


点击“开始”→“所有程序”→“附件”→“系统工具” →“系统还原”,打开系统还原向导,然后选择“恢复我的计算机到一个较早的时间”选项,点击“下一步”按钮,在日历上点击黑体字显示的日期选择系统还原点(图3),点击“下一步”按钮即可进行系统还原。


查杀病毒


现在病毒一天比一天多,杀毒软件也天天更新。但是,在Windows下杀毒我们未免有些不放心,因为它们极有可能会交叉感染。而一些杀毒程序又无法在DOS下运行,这时候我们当然也可以把系统启动至安全模式,使Windows只加载最基本的驱动程序,这样杀起病毒来就更彻底、更干净了。


解除组策略锁定


其实Windows中组策略限制是通过加载注册表特定键值来实现的,而在安全模式下并不会加载这个限制。重启开机后按住F8键,在打开的多重启动菜单窗口,选择“带命令提示符的安全模式”。进入桌面后,在启动的命令提示符下输入“C:\Windows\System32\XXX.exe(你启动的程序)”,启动控制台,再按照如上操作即可解除限制,最后重启正常登录系统即可解锁。


注:组策略的很多限制在安全模式下都无法生效,如果碰到无法解除的限制,不妨进入下寻找解决办法。


修复系统故障


如果Windows运行起来不太稳定或者无法正常启动,这时候先不要忙着重装系统,试着重新启动计算机并切换到安全模式启动,之后再重新启动计算机,系统是不是已经恢复正常了?如果是由于注册表有问题而引起的系统故障,此方法非常有效,因为Windows在安全模式下启动时可以自动修复注册表问题,在安全模式下启动Windows成功后,一般就可以在正常模式(Normal)下启动了。


恢复系统设置


如果用户是在安装了新的软件或者更改了某些设置后,导致系统无法正常启动,也需要进入安全模式下解决,如果是安装了新软件引起的,请在安全模式中卸载该软件,如果是更改了某些设置,比如显示分辨率设置超出显示器显示范围,导致了黑屏,那么进入安全模式后就可以改变回来,还有把带有密码的屏幕保护程序放在“启动”菜单中,忘记密码后,导致无法正常操作该计算机,也可以进入安全模式更改。


揪出恶意的自启动程序或服务


如果电脑出现一些莫明其妙的错误,比如上不了网,按常规思路又查不出问题,可启动到带网络连接的安全模式下看看,如果在这里能上,则说明是某些自启动程序或服务影响了网络的正常连接。


检测不兼容的硬件


XP由于采用了数字签名式的驱动程序模式,对各种硬件的检测也比以往严格,所以一些设备可能在正常状态下不能驱动使用。例如一些早期的CABLE MODEM,如果你发现在正常模式下XP不能识别硬件,可以在启动的时候按F8,然后选进入安全模式,在安全模式里检测新硬件,就有可能正确地为CABLE MODEM加载驱动了。


卸载不正确的驱动程序


一般的驱动程序,如果不适用你的硬件,可以通过XP的驱动还原来卸载。但是显卡和硬盘IDE驱动,如果装错了,有可能一进入GUI界面就死机;一些主板的ULTRA DMA补丁也是如此,因为Windows是要随时读取内存与磁盘页面文件调整计算机状态的,所以硬盘驱动一有问题马上系统就崩溃。此时怎么办呢?


某些情况下,禁用管理员帐户可能造成维护上的困难。例如,在域环境中,当用于建立连接的安全信道由于某种原因失败时,如果没有其他的本地管理员帐户,则必须以安全模式重新启动计算机来修复致使连接状态中断的问题。


如果试图重新启用已禁用的管理员帐户,但当前的管理员密码不符合密码要求,则无法重新启用该帐户。这种情况下,该管理员组的可选成员必须通过“本地用户和组”用户界面来设置该管理员帐户的密码。

点此感谢支持作者!本贴共获得感谢 X 7
TOP

好东西要收藏,学习使人上进,谢谢了提供。

TOP

列举的比较全面,使人又增长了很多的知识。

TOP

呵呵,只是泛泛的谈了一下。
现在的病毒木马都已经变厉害,安全模式也会被病毒木马破坏。
有些即使你进入了安全模式还是无法删除那些文件,因为病毒木马已经开始使用驱动级系统级的编程方法了。
所以,最好的方法(也可以说是最后的方法)就是使用WINPE然后进行相关手删毒马工作。

TOP

学习终究是件好东西啊,楼主的文章看了感觉不错,支持!

TOP

引用:
原帖由 gho 于 2008-2-5 17:33 发表
最好的方法(也可以说是最后的方法)就是使用WINPE然后进行相关手删毒马工作
微软终于将Windows PE (Pre-installation Environment)正式版向所有用户公布,这是Windows Automated Installation Kit (WAIK)的一部分,WinPE 2.0是非常有用的预安装工具和系统故障诊断处理软件.此次发行微软将WinPE独立在一个cab中间。
下载:Windows Automated Installation Kit (WAIK)
       在前两期的 TechNet 杂志的中,讨论了 Windows 预安装环境(或 Windows PE)的发展历史,涵盖了各种设计决策以及您当前应如何使用 Windows® PE。在本文中,我将重点讨论 Windows PE 2.0,此版本将与 Windows Vista™ 同时发布。本文并非要深入探讨如何使用各个功能。而是对 Windows PE 2.0 中的新特性和功能进行了简要介绍。在本文中我将为您介绍一些实际操作信息,但关于如何使用 Windows PE 2.0 的详细讨论将在今后的文章中提供。
       在最初设计 Windows Vista 时,Windows 安装团队(我曾经是该团队的成员)主要关注构建全新的安装体系结构、创建新的映像工具以帮助完成部署,并设计远程安装服务 (RIS) 的替代功能。但随后我们的注意力转向了过渡性的 Windows PE 和 Windows XP Service Pack 2 (SP2),然后转向了 Windows Server® 2003 SP1。这意味着我们对 Windows Vista 中的 Windows PE 的开发工作有一定的拖延。但过渡性的 Windows PE 更新程序使我们可以提供一些我们最初计划在 Windows PE 2.0 版本中加入的功能,因此我们的工作并没有完全偏离轨道。
       Windows PE 团队在定义我们希望加入的新功能时(参见“Windows PE 2.0 新功能”边栏),重点关注可持续性和 Windows PE 用户通常的使用情形。接下来介绍主要的新功能。
使用映像
       关于 Microsoft® Windows 映像 (WIM) 技术和 Windows 部署服务,有几个基本概念您必须了解。设计 WIM 完全是为了用于以映像(以前被称为 Sysprep 映像)的形式部署 Windows。大多数映像工具都是基于磁盘扇区的,而 WIM 是基于文件的。这意味着 WIM 并不是复制硬盘的每个扇区,而是提取每个文件和与之相关的元数据(访问控制列表、短文件名和长文件名等)并将数据保存在一个文件中。
       WIM 映像的一个主要优点就是一个 WIM 文件可以保存多个卷的一个副本(每个 WIM 文件被称为一个卷映像)。无论收集了多少个文件,每个文件在映像中只保存一份。这称为单一实例 (Single Instancing)。尽管所采用的技术有很大不同,但此方法与远程安装服务所采用的方法的作用类似。用于创建 WIM 映像的工具称为 ImageX。(注:它曾一度被称为 XImage,但后来名称改为 ImageX。)
       在我们开发 Windows Vista 及其新的基于映像的安装引擎(它将使用 Windows PE 部署操作系统)时,我们发现我们或许可以使用一些技巧来节省介质上的空间。当时我们并不确定 Windows Vista 以 CD 还是 DVD 形式发行,因此我们必须使安装程序占用的磁盘空间降至最低。由于 CD 上组成 Windows PE 的所有文件的版本与其相邻的 WIM 文件中的文件都相同,因此我们开始考虑在 WIM 文件中加入 Windows PE,然后从其 WIM 文件开始引导。凭借 Windows 核心操作系统团队的一位架构师的出色努力,我们的想法变成了一系列原型,并在 2003 年于专业开发人员大会上发布 Longhorn(现在的 Windows Vista)的开发人员预览版之前集成在了产品中。现在,Windows PE 保存在介质的一个 WIM 文件 (boot.wim) 中,安装文件保存在另一个 WIM 文件中 (install.wim)。尽管我们最初构想的 Windows PE 和 Windows 之间的单一实例不再是安装介质的一部分,但 Windows PE 仍然得益于由于压缩在光盘上而节省的空间。通过集成 Windows PE 1.6 中的 RAMDisk 引导功能,还增加了在初期的 WIM 引导工作完成后交换介质的能力(以便在引导完成后取出初始引导 CD/DVD)。
       在 WIM 中加入 Windows PE 映像就像使用 ImageX 提取文件(我会在即将发布的一篇文章中详细讨论此问题)并向 ImageX 提供 /boot 标志表明该映像为可引导映像一样简单。将此文件当作引导扇区。当 Windows 启动管理器加载 WIM 文件时,/boot 标志提供的标记会表明 WIM 文件中的哪个映像(一个或多个)是可引导映像。请注意,只有 Windows PE 可以通过 WIM 文件进行引导。您不能通过 WIM 引导任何 Windows Vista。并且,WIM 是只读文件(由于是在 CD 或 DVD 中)。因此,您不能从 Windows PE 的 WIM 映像进行引导然后修改任何文件。要对 Windows PE 进行更改,您必需修改 WIM 文件。
处理驱动程序
       在 Windows PE 中,我们始终将注意力放在大容量存储和联网设备支持上。然而,Windows PE 缺乏对新系统上某些设备的支持的情况仍有发生。Windows PE 1.5 中已经包含了一些针对添加设备驱动程序的改进的支持,但 Windows PE 2.0 进一步简化了这一功能。它目前支持所有类型的设备,这些设备在引导后即可工作 - 不需要任何 factory.exe 或 drvinst.exe。要为 Windows PE 2.0 添加新的设备驱动程序,只需运行新的 peimg.exe 工具,然后它就会添加驱动程序。其语法十分简单,如下所示:
peimg.exe /inf drivername.inf builddirectoryWindows
       只需将 drivername 替换为 .inf 的名称(支持通配符,如 net*.inf)并将 builddirectory 替换为您的 Windows PE 映像所在的目录的名称即可。
暂存空间
       在 Windows PE 下运行的应用程序经常面临的一个问题是,许多 Windows 应用程序(甚至许多 Windows 本身的组件)都希望运行在可写存储器上。当从只读介质(如 CD-R)运行时,许多应用程序的运行就会出现问题。例如,当我首次尝试在 Windows PE 下运行 Microsoft Internet Explorer® 时(最终当我只尝试运行 Windows 组件 MSHTA 或 Microsoft HTML 应用程序时),主要 DLL 文件无法注册,因为它们需要可写存储器来完成某些注册过程中必须完成的任务。
       在 Windows PE 2.0 中,不会存在这一问题,因为其中有高达 32MB 的暂存空间可用于进行文件系统的写操作。因此,以前由于 Windows PE 的只读特性而无法工作的组件现在在新版本中都可以正常工作了,因为它们可以对磁盘执行必要的写操作。在暂存空间问题上,这与 RAMDrive(Windows PE 用户一贯使用的方法)不同,Windows PE 2.0 的暂存空间位于与引导卷相同的卷上 - 而 RAMDrive 占用的是另一个临时驱动器。
可选组件
       与以前版本的 Windows PE 一样,新版本也提供可用于增加其他功能的可选组件。(当然,这些组件会增加占用的空间,这也是它们为什么是可选组件的原因。)新版本仍旧提供对 Windows Script Host (WSH)、Windows Management Instrumentation (WMI) 和 MSHTA 的支持。您现在可以添加对 MSXML、Windows Vista Recovery Environment、附加 Windows 字体和正式 Microsoft Data Access Components (MDAC) 的支持,MDAC 取代了先前的 ADO 来提供 SQL 支持,包括一些但并非所有 MDAC 支持。但在这里最重要的变动是添加这些组件的难易程度。组件的实施不必通过编写麻烦的 WSH 脚本来实现,而是可以通过使用 peimg.exe 轻松添加或删除 - 此工具也是我在前面讨论的用于添加驱动程序的工具。
语言包
       Windows Vista 最初的开发宗旨之一是采用多语言用户界面 (MUI) 的概念 - Windows 2000 中引入了此概念,并在 Windows XP 中得到了改进 - 并在整个操作系统中实施此概念。在 Windows 2000 和 Windows XP 中,您可以指定除英文以外的一种语言,但 MUI 本身开始运行时要依靠英文版本的操作系统。即您可以同时保留英文和您希望使用的其他一种语言。
       这种情况在 Windows Vista 中有所改变。我在这里不会详细介绍所有的具体信息,但我必须指出,这一改变对于 Windows PE 非常重要。在早期版本的 Windows PE 中,并不提供对 MUI 的正式支持。您必须通过您希望为其提供语言支持的本地化语言版本的 Windows 构建。 现在,添加或改变语言支持可以像添加或改变其他任何可选组件一样操作 - 利用 peimg.exe 添加或删除语言包,以满足您特定的 Windows PE 需要。
更好的维护
       较早版本的 Windows PE 还缺乏维护支持。要添加 Service Pack,您必须彻底重建 Windows PE。要添加修补程序,您必须手动临时添加 - 如果您有勇气的话。考虑到 Windows PE 非常小,只包含有限的 Windows 功能,并且不会运行太长时间,因此我们没有将这一情况当作问题。直到出现了严重的 Blaster 漏洞。由于 Windows PE 中包含远程过程调用,在一定的情况下该漏洞会攻击并导致 Windows PE 不断重启。
       因此我们在 Windows PE 1.5 中加入了 Windows Firewall。随后,团队开始着手确保未来版本的 Windows PE 可以像完整版的 Windows 一样进行维护。Windows Vista 的一个需要关注的主要方面就是可维护性得到了改进。Windows PE 继承了这一点。就像该操作系统的其他可选组件和语言一样,Windows PE 利用 peimg.exe 执行更新程序。更新程序将通过 Windows 下载中心提供。
无需干预的文件支持
       您可能对 winbom.ini 很熟悉,在较早版本的 Windows PE 中该文件用于驱动一个名为 factory.exe 的小应用程序。新版本对这些文件进行了替换。新版本中有一个新的 XML 基础结构,您可以用其自定义 Windows PE(这与 Windows Vista 中无需干预的安装使用的 XML 机制相同)和一个新的名为 wpeinit.exe 的应用程序。
       在 Windows Vista 中,Wpeinit.exe 使用标准的 unattend.xml 格式来指定 Windows PE 自定义和操作。图 1 显示了一个可用于自定义 Windows PE 的 unattend.xml 文件示例。unattend.xml 文件的格式被作为 Windows OEM 预安装工具包 (OPK) 和 Windows 自动安装工具包 (WAIK) 的一部分记录在文档中,我稍后将对此进行讨论。
Windows 部署服务
       正如我在前面提到的,我们的一个主要目标是通过转移到一个统一的基础结构上(无论从 CD、DVD 还是网络进行安装)改进基于网络的安装。但在执行基于 RIS 的 Windows 安装时,在安装过程中要进行大量额外的工作。我们希望尽可能消除这种复杂和多余的工作,为此,我们构建了 Windows 部署服务。
       就像 RIS 一样,Windows 部署服务也是基于 PXE 的安装。但与 RIS 不同的是,它通过网络启动 Windows PE,并利用与通常基于 CD 或 DVD 的安装相同的基于映像的安装基础结构,同时提供自 Windows 2000 之后 RIS 提供的集中式企业安装基础结构。关于 WIM 和 Windows 部署服务的内容有很多,无法在本文中一一详述。但是别担心,我会在即将发布的一篇文章中详细讨论这些内容 - 因此继续关注。
使用 WAIK
       在这一点上,您可能希望了解如何开始使用 Windows PE 2.0。第一步是获得 WAIK。较早版本的 Windows PE 作为 Windows OPK 或软件保障介质的一部分发行。由于 Windows PE 2.0 计划提供给所有授权的 Windows 客户,因此 Microsoft 为非 OEM 客户创建了 WAIK。
       WAIK 提供了创建您自己的 Windows PE 2.0 副本所需的所有 Windows PE 构建工具。您现在就可以通过 Windows Business Desktop Deployment (BDD) 2007 beta 获得其中包含的 WAIK。除了 WAIK 之外,BDD 还提供了有关如何使用 WAIK 及其工具的指导。毋庸置疑,要想真正熟悉 Windows PE 2.0 及所有包含在 Windows Vista 中的其他新的安装和部署技术,最好办法就是尽快开始体验这些产品。
Windows PE 2.0 新功能
Windows PE 2.0 包含 Windows PE 1.6 中的所有功能,并增加了一些新的功能和组件,包括:
  • 从 Microsoft Windows Imaging (WIM) 映像内部引导
  • 驱动程序注入和实时即插即用支持
  • 可写暂存空间(即使从 CD 引导)
  • 轻松添加可选组件 - Microsoft 核心可扩展标记语言服务、Windows 恢复环境、Microsoft 数据访问组件
  • 语言包
  • 无需干预的文件支持
  • 构建和更新 Windows PE 的改进工具


[ 本帖最后由 j123t 于 2008-2-5 22:16 编辑 ]

TOP

安全模式下杀毒是比较彻底的,有些顽固的病毒在安全模式下都能杀除,特别是有些驱动级别的病毒

TOP



当前时区 GMT+8, 现在时间是 2025-7-3 05:21