[图文]Persi0.sys损坏/丢失密码 强行移除冰点还原Deep Freeze 8

[图文]Persi0.sys损坏/丢失密码 强行移除冰点还原Deep Freeze 8

CGT Software
2021-11-27 / 2 评论 / 747 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2021年12月04日,已超过860天没有更新,若内容或图片失效,请留言反馈。

前言

网上寻找相关解密教程,大多不出两种,一种为破解工具,但已经对新Standard版无效。另一种则为同版本替换文件,但是这样甚至有可能导致 Persi0.sys 配置文件损坏,以至于所有分区被保护。在多次寻找加上个人实践之后,将可用的方法写在这里,供大家参考。
操作要求:机器可以从外置设备(如USB)启动,有一个容量足够的空U盘。
理论上适用于所有Deep Freeze版本。
本文中图片均清晰可辨 表情 点击后放大即可看高清大图,可对应参考操作。

模拟环境

模拟环境为: Windows 7 Professional x64 ,采用传统 MBR+BIOS (Legacy) 引导,安装 Deep Freeze 版本为 8.63.020.5634

模拟环境

正式开始!

1.在U盘上安装好PE

搜索一下,你会发现有很多PE选择。
此处使用 微PE工具箱 ,如果之前你从未尝试过,可按照本文操作。
截至本文发布,最新版本为2.2。你可以前往官网(前面链接)下载,或者点击下方链接下载(均是官方提供链接)。

下载后打开,选择右下角安装到U盘,全部默认下一步即可。完成后拔出U盘待用。

安装PE

2.重启从U盘启动

将U盘插入目标机器,开机时通过按一些特殊按键(如F7 F11 Esc Del F2 F9)进入启动选择菜单或进入BIOS调整启动顺序,以从U盘启动。此处可自行搜索,不再赘述。

3.删除文件,编辑注册表信息

在PE系统中,按Win+R快捷键呼出运行窗口,输入 regedit 回车打开。选择下方 HKEY_LOCOL_MACHINE ,再点击左上角“文件”菜单中的“加载配置单元”,选择 系统盘盘符:\Windows\System32\config\SYSTEM ,并任意取名。
如果不进行以上操作,你也可以用cmd执行以下命令:

reg load HKLM\你取的名字 系统盘盘符:\Windows\System32\config\SYSTEM

然后在注册表编辑器中找到新加载的配置单元,位置在: 计算机\HKEY_LOCOL_MACHINE\你取的名字

加载配置单元

打开以下目录: 系统盘盘符:\Windows\System32\drivers ,按下图所示打开“公司”列显示(“选择列”中勾选“公司”),并找到“Faronics Corporation”,确认对应文件名如图中5项,然后 全部删除

确认驱动情况

接下来 删除 系统盘盘符:\Program Files (x86)\Faronics 目录。

完成后,回到注册表编辑器,展开 ControlSet001 (双击)
利用“编辑”→“查找”工具,分别查找

DeepFrz
DfDiskLo
DFFilter
DFServ
FarDisk
FarSpace

双击编辑查找到的多字符串值,将对应驱动服务移除,然后F3查找下一个。
比如,原来是 DeepFrz kbdclass ,将 第一行 删去,改为 kbdclass 并确定保存, 如下图

删除相关信息  Step 1

直到查找到项,例如路径为 ...\ControlSet001\services\DeepFrz ,在左侧 将整个项及其子项删除
对于DFFilter和FarDisk搜索到的 ...\ControlSet001\Enum\Root\LEGACY_ xxxxx 项、DFServ搜索到的 ...\ControlSet001\Control\SafeBoot\Minimal\DFServ 项也需要 参照下图删除

删除相关信息  Step 2

然后 停止继续查找,回到ControlSet001项,搜索下一项驱动服务 ,全部按以上操作执行。

4.收尾工作

以上所有完成后,在左上角“文件”卸载配置单元。

卸载配置单元

然后重启电脑。
再次回到系统,Deep Freeze已被清除,运行安装程序验证可以打开,证明以上操作有效。

Deep Freeze was ****ed

参考资料

借助winPE手工清除Deep Freeze冰点还原, CSDN 2009
冰点还原精灵手工强制删除方法, CSDN 2019

5

评论 (2)

取消
  1. 头像
    yyy
    Windows 10 · Google Chrome

    现在电脑无限重启,怎么办呢表情

    回复
    1. 头像
      CGT Software 作者
      Windows 10 · Google Chrome
      @ yyy

      没有详细信息无法判断。(例如:DF版本?)
      只能给出"确认步骤与文中一致"的建议,也可以查看文章末尾参考资料。
      尤其注意注册表操作准确无误,删除必要项与移除正常值的操作可能会导致系统无法启动。

      回复