第一步:使用DOS啟動盤或者安裝vFloppy進入DOS,使用Ghost制作好當前系統的鏡像放置在F:/。因為這里制作的是救急系統,為了減小系統體積和提高系統穩定性,制作鏡像之前建議先升級病毒庫、系統補丁,同時刪除不必要的程序和垃圾文件,并對系統進行優化(磁盤掃描和碎片整理)。
第二步:這里的救急系統是將原系統的GHO恢復到第二分區實現,因此先要把D盤所有資料轉移到其他分區。為了不占用過多硬盤空間,可以使用XP的磁盤管理對D分區重新分區。比如,很多電腦原來D盤容量都很大,現在從中劃分出一個5GB的專用分區容納救急系統。
進入XP后,首先將D盤全部數據轉移到E盤。右擊桌面“我的電腦”選擇“管理”打開計算機管理窗口。展開“存儲→磁盤管理”,在右側窗格選中D盤,右擊選擇“刪除邏輯驅動器”,在彈出的確認刪除窗口單擊“確定”,把D盤刪除(如圖1)。
圖1
第三步:分區被刪除后,現在右擊未劃分空間選擇“新建邏輯驅動器”,彈出創建分區向導,按提示單擊“下一步”,選擇新建邏輯驅動器,在出現指定分區大小的窗口輸入5120MB,剩余空間創建其它分區。
董師傅提示:
如果沒有其他剩余空間存放D盤資料,大家還可以使用分區魔術師PQmagic對D盤進行空間調整。
第四步:由于是將GHO恢復到非系統分區,這里可以使用Ghost32.exe在XP中進行操作。運行Ghost32.exe后,依次選擇菜單中的“local→Partition→From Image”,將前面制作好的GHO鏡像恢復到D盤(即上面創建的新分區)。
董師傅提示:
如果你手上有網上下載的GHO萬能鏡像,也可以直接將下載的鏡像恢復到D盤,快速實現雙系統的安裝。
第五步:單擊資源管理器的“工具”→“文件夾選項”→“查看”,把文件查看方式設置為“顯示受保護隱藏系統文件”和“顯示所有文件”。然后找到“c:/boot.ini”右擊選擇“屬性”,去除“只讀”屬性。接著用記事本打開“boot.ini”,在原來文本后面添加如下一行語句,同時把多重啟動菜單等待時間更改為“timeout=1”即1秒(如圖2):
圖2
設置救急系統
經過上面的操作,我們已經在原系統基礎上安裝了救急系統。不過,這個系統主要是用來應急。因此,為了更好保護這個隱身系統,防止病毒感染,還需要執行下面的保護操作。
第一步:防毒。進入原來的系統后,同上啟動計算機管理展開“存儲→磁盤管理”,在右側窗格的D盤上選擇“更改驅動器號和路徑”。 在打開的窗口中單擊“刪除”,將D盤驅動器號刪除。這樣即使原系統感染了病毒,病毒也不會感染隱身系統(因為在XP中無法訪問隱身系統),既可以防毒又可實現第二系統在原系統中的隱身。
第二步:升級病毒庫。因為隱身系統主要用于殺毒、提取文件等應急操作,我們可以在第一系統升級病毒庫后,定時手動升級另一個系統的病毒庫。比如,筆者安裝的是AVAST,只要定期(比如一個月)把“C:/PRogram Files/Alwil Software/Avast4”整個文件夾內容復制到D盤對應位置即可。注意的是,在原系統對隱身系統進行操作前,需要使用磁盤管理為隱身系統重新分配盤符。同上,在磁盤管理中,右擊被刪除盤符的分區,選擇“更改驅動器名和路徑”,再單擊“添加”,重新為這一分區指派一個驅動器盤符,病毒升級完后要重新刪除盤符。
第三步:升級系統補丁。系統補丁升級建議使用360安全衛士完成。運行360安全衛士后,切換到“恢復系統漏洞”,然后單擊“重新掃描”按董師傅提示下載相應的補丁即可。以后只要定期進入第二系統,同上運行360安全衛士,單擊“打開已下載補丁安裝程序目錄”,打開“C:/Program Files/360safe/hotfix”運行其中的補丁程序即可,隱身系統安裝好的補丁可以刪除(如圖3)。
圖3
使用救急系統
現在,一旦原系統遭到破壞,或者需要借助救急系統維護原系統,只要在多重啟動菜單選擇進入救急系統即可。下面我們列舉幾個應用實例。
實例1:查殺頑固病毒
由于救急系統和原系統是相對獨立的兩個系統,在原系統感染的病毒并不會在救急系統啟動。因此,我們只要進入救急系統啟動殺毒軟件對病毒進行查殺,或者在救急系統手動刪除頑固病毒即可。此外,救急系統照樣可以上網升級病毒庫或者下載病毒專殺程序。不過,ADSL用戶,默認情況下首次進入救急系統后,需要開啟Netman服務才能上網。單擊“開始”→“運行”,輸入“services.msc”打開服務管理配置窗口,找到Netman服務,雙擊打開屬性設置窗口,把啟動類型設置為“自動”,并單擊“啟動”,啟動服務后就可以上網更新病毒庫或系統補丁了(如圖4)。
圖4
董師傅提示:
因為救急系統在D盤,一些默認要從C盤加載的服務可能無法自動開啟,需要打開服務配置窗口啟動服務。比如,救急系統沒有開啟audiosrv服務(導致無法開啟音頻),需要啟動該服務,任何其它服務都可以手動開啟。
實例2:修復安全模式
一些病毒會通過清空注冊表[HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/SafeBoot]鍵值,導致原系統無法進入安全模式。比如8749病毒就有這個“功效”。此時,可以通過導出救急系統注冊表對應的鍵值來恢復,進入救急系統后啟動注冊表編輯器,展開上述鍵值并導出為“saft.reg”,然后進入原系統導入“saft.reg”即可修復安全模式。
實例3:提取重要系統文件
由于救急系統和原系統系統文件完全一致,在原系統碰到由于重要系統文件丟失無法啟動的故障時,只要進入救急系統提取相應的文件即可。比如,前段時間諾頓誤殺系統目錄下的“lsasrv.dll”和“netapi32.dll”,這會導致原系統重啟后藍屏無法進入。這時只要進入救急系統,啟動命令提示符后執行下列命令即可解決問題,救急系統的操作顯然要比故障控制臺來得方便:
Copy d:/windows/system32/lsasrv.dll c:/windows/system32/
Copy d:/windows/system32/lsasrv.dll c:/windows/system32/dllcache
Copy d:/windows/system32/netapi32.dll c:/windows/system32/
Copy d:/windows/system32/netapi32.dll c:/windows/system32/dllcache
董師傅提示:
救急系統可以說就是原系統系統文件的備份地,如果是類似Ntldr之類重要系統引導文件丟失,這會導致開機就無法啟動,當然也無法進入救急系統。這時我們可以借助DOS啟動盤進入DOS,從D盤復制該文件到C:/下即可。兩個系統文件的結構和位置是完全相同的。
實例4:同步更新系統
大家知道NTFS分區制作的GHO鏡像是無法編輯的,這樣原系統安裝新的軟件或升級系統補丁時,我們只有重新制作鏡像才能同步更新。其實,上述制作的救急系統就是原系統動態更新源,對救急系統的編輯和更新顯然比重新制作鏡像更方便。比如,對于C盤使用NTFS的用戶,如果遇到故障需要恢復系統,只要在DOS下啟動GHOST,執行“分區到分區”的克隆,把救急系統分區恢復到分區1即可快速更新原系統,因為平時我們已經更新救急系統病毒庫和系統補丁,恢復后原系統又輕松復活了(如圖5)。
圖5
新聞熱點
疑難解答