能力值:
( LV2,RANK:10 )
|
-
-
2 楼
你打开C:\WINDOWS\SYSTEM32\DRIVER目录
查看改为详细信息
然后点选日期
找到是否有你安装那个软件时添加的文件
然后删除
如果删除不了可以尝试UNLOCK软件
然后重新启动
看冰刃可否进入内核
冰刃内核了就好办了
其实我是个菜鸟,或许你能找到更好的办法,或许对你有帮助
注:此为高危操作,请备份C盘重要资料
如果重启原来的文件依然存在那么:
进入文件夹
删掉原文件
新建文件夹
文件夹名改成和原来被删掉的文件一模一样的
属性设置为只读
使用CMD进入此目录
在此目录下打以下如命令(假设文件为2.SYS):
C:\WINDOWS\SYSTEM32\DRIVER\2>md undel..\
以此种办法把安装那天添加的文件一个个处理了
注:此为高危操作,请备份C盘重要资料
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
我强烈反对楼上的办法。。
太危险了。
想一下。如果这个驱动注册了上层过滤。。
你直接删了。
那么对不起。下次windows启动。直接就告诉你。
因为上层过滤驱动找不到而即刻蓝屏。你就over了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
要不怎么搞
人家已经挟持内核了呀
不知道有没有内核API可以溢出的,嘿嘿
|
|
|