2023-10-14
冰点还原精灵是由Faronics公司出品的一款系统还原软件,它可自动将系统还原到初始状态,保护系统不被更改,能够很好的抵御病毒的入侵以及人为的对系统有意或无意的破坏。还原精灵的安装不会影响硬盘分区和操作系统。轻松安装、动态保护、实时瞬间恢复,操作简单。安装了DeepFreeze的系统,无论进行了安装文件,还是删除文件、更改系统设置等操作,计算机重新启动后,一切将恢复成初始状态。冰点还原标准版适合个人或者是少于5台工作站的电脑使用,它提供了一种终极的电脑防护方案,彻底改变IT专家及家庭用户保护小型电脑使用环境的方式,让电脑常用常新。
1、完全抵御外界病毒干扰,有效保护系统完整性
2、一键重启功能,轻松恢复电脑原始状态
3、对多台电脑实行集中化管理,让IT工作易如反掌
4、有效保护系统重要数据不受损坏,保证电脑安全
1、在系统托盘区找到 Deep Freeze 图标,按住Shift键不放,
2、双击图标,即可打开登录窗口,也可以使用快捷键 Ctrl+Shift+Alt+F6,即可出现登陆窗口,默认初始密码为空。
3、在设置窗口中将“下次启动状态”更改为“启动后解冻”,点击确定或应用并重启按钮,重启系统。
4、找到冰点还原精力安装程序DFStd.exe ,双击运行,然后按照提示,一步一步进行操作即可卸载。
提示:卸载后会自动重启,请先保存好正在进行的工作,再进行软件卸载
若安装了冰点还原,无法在GHOST的软件里实现2个硬盘对克隆,即使强行克隆,冰点也就被破坏了,它会自动把整个硬盘都保护起来,且使用热键也无法唤出.不能卸载,也无法再安装,只有用光驱重新安装系统才能解决(在克隆前将冰点打开也无效)
如果遇到上面问题使用WINPE,操作方法如下:
PS:不光要删除文件,还要删除注册表项,否则可能会蓝屏,若没有删除注册表项,请用放点法重新修复
冰点有的几个文件:
C:\Program Files\Faronics\DF5Serv.exe
C:\Program Files\Faronics\_$Df\FrzState2k.exe
C:\$Persi0.sys
C:\windows\system32\drivers\DeepFrz.sys
C:\windows\system32\LogonDll.dll
打开注册表编辑器,文件->;加载配置单元,选择C:\windows\system32\config目录下的system和software,模块单元写df1,df2,然后在df1(system),df2(software)里修改如下信息:
首先删除冰点的系统服务“DFServ”和“DeepFrz.sys”,注册表位置“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DF5Serv]”和“[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeepFrz]”
修改磁盘管理、卷偖存管理、键盘、鼠标驱动注册表项,具体如下
A)磁盘驱动器的键值由HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz PartMgr
改回HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\UpperFilters=PartMgr
B)键盘相应键值由
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz kbdclass
改回
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters=kbdclass
C)鼠标和其它指针设备相应键值由
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=DeepFrz mouclass
改回
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}\UpperFilters=mouclass
D)存储卷相应键值由
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=DeepFrz VolSnap
改回
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\UpperFilters=VolSnap
(注意:除了HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet键值下,在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002和HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001下都有相同的内容,要全部修改。)
删除 LogonDll.dll 所在键 DfLogon ,注册表位置[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DfLogon]
重新启动至硬盘操作系统,冰点还原已被彻底瓦解
展开内容