問(wèn)題描述:
我們下午遇到一臺(tái)電腦,客戶死機(jī)后強(qiáng)行關(guān)機(jī)后,無(wú)法啟動(dòng)了。每次啟動(dòng),都會(huì)進(jìn)入自動(dòng)修復(fù)。
錯(cuò)誤信息如下:
最終嘗試啟動(dòng)修復(fù)失敗,如下圖:
原因分析:
初步懷疑是由于強(qiáng)行關(guān)機(jī)導(dǎo)致了啟動(dòng)相關(guān)文件損壞。
解決方法:
1. 用WinPE U盤啟動(dòng)電腦,我這里用的是老毛桃。啟動(dòng)系統(tǒng)后,發(fā)現(xiàn)原本的C盤文件都還在。說(shuō)明硬盤沒(méi)有問(wèn)題。在WinPE環(huán)境下,原本的C盤,盤符變成G盤。
2. 進(jìn)入命令行窗口,以管理員身份運(yùn)行 chkdsk /f g: 這條命令對(duì)G盤(也就是操作系統(tǒng)的C盤)進(jìn)行掃描和修復(fù)。
結(jié)果如下:
3. 用引導(dǎo)修復(fù)工具嘗試自動(dòng)修復(fù),點(diǎn)"開(kāi)始修復(fù)":
略等之后,提示修復(fù)成功。
4. 重啟電腦后,還是會(huì)藍(lán)屏報(bào)錯(cuò),不過(guò)錯(cuò)誤信息有變化如下:
無(wú)法加載操作系統(tǒng),原因是關(guān)鍵系統(tǒng)驅(qū)動(dòng)程序丟失或包含錯(cuò)誤。
文件:\\Windows\system32\drivers\bootsafe64_ev.sys.
這個(gè)錯(cuò)誤信息,非常熟悉,還是和"c:\Windows\system32\drivers\bootsafe64_ev.sys"我們另外一篇文章也有提到過(guò),這個(gè)文件懷疑是和金山毒霸有關(guān)。
另外一篇文章的鏈接:
知識(shí)分享004:卸載金山毒霸導(dǎo)致Windows 10藍(lán)屏無(wú)法啟動(dòng)故障處理
5. 我們繼續(xù)用同樣的方法,用U盤啟動(dòng)電腦,進(jìn)入Windows PE環(huán)境,找到"c:\Windows\sstem32\drivers\bootsafe64_ev.sys"這個(gè)文件,把它重命名為"bootsafe64_ev.bak",然后重啟電腦。
6. 重啟電腦后,正常進(jìn)入系統(tǒng)。
果然和預(yù)料的一樣,這個(gè)系統(tǒng)同時(shí)安裝了金山毒霸,驅(qū)動(dòng)精靈,還有另外一個(gè)安全軟件QQ電腦管家。
7. 卸載金山毒霸和驅(qū)動(dòng)精靈。 在卸載金山毒霸的過(guò)程中再次出現(xiàn)流氓行為。它有嘗試修改網(wǎng)址主頁(yè)網(wǎng)址導(dǎo)航的快捷方式。被"電腦管家"攔截了。但是電腦管家的行為也不夠干凈。因?yàn)樗m然通報(bào)阻止了"金山毒霸"的惡意行為,但是自己又插了一腳。默認(rèn)勾選了自己出品的"使用安全導(dǎo)航為主頁(yè),上網(wǎng)更安全"。
8. 都不是省油的燈。最后,還是全部卸載了金山毒霸,驅(qū)動(dòng)精靈,電腦管家。安裝了火絨。 |