短款钱包女:影子系统的卸载方法

来源:百度文库 编辑:偶看新闻 时间:2024/04/28 14:18:00
【03-05】影子系统的卸载方法

Powershadow 2.8版

这个版本的影子,因在隐含扇区写入其注册信息而被不少人诟病。尤其是当你不想再使用影子时,卸净它是个问题。
今天,朋友又提及此事(想卸掉系统中的Powershadow 2.8)。
我帮他搞了搞,费了些周折,但还是达到目的了。
问题的关键是————想办法去掉影子写入隐含扇区中的注册信息。否则,你只是卸载了影子,那个SnpShot.sys还是每次随系统加载运行。
如果你只是强行删除C:\WINDOWS\system32\drivers\SnpShot.sys,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\snpshot,下次启动系统时就会反复蓝屏。
在网上搜索了一下关于影子卸载的资料。见到不少耸人听闻的说法————必须低级格式化才能卸载干净。汗!!
再接着搜索!
找到一篇比较在理的帖子。
根据那个帖子介绍,影子写入的注册信息在14扇区或15扇区(要根据自己的系统实际情况找)。卸载影子重启后,删除SnpShot.sy和注册表服务项,再将14扇或15扇用0填充即可搞掂。

于是,找台未装影子的电脑,安装影子。注册前,看看14扇区或15扇区的内容——空的(图1)。
接着,上网注册影子(图2)。再看看14扇区或15扇区的内容。发现影子在15扇区写入了东东(图3)。
好了。回到朋友的电脑,卸载影子前,用Sector Editor.exe查看核实影子的注册信息(SECI.....也在15扇区;图3)。


接下来,按以下顺序操作:

1、用影子自带的卸载工具(C:\WINDOWS\system32\shadow\UnistallShadow.exe)卸载影子。
2、重启。删除注册表服务项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\snpshot
删除驱动:C:\WINDOWS\system32\drivers\SnpShot.sys。
3、用Sector Editor.exe打开0面0道15扇,用0填充15扇(图4)。
4、重启。搞掂!!

[ 本帖最后由 baohe 于 2007-3-5 22:12 编辑 ]


附件2007-3-5 21:56
1.jpg (528.79 KB)
 
2007-3-5 21:59
2.jpg (184.96 KB)
 
2007-3-5 22:04
3.jpg (539.63 KB)
 
2007-3-5 22:09
4.jpg (427.06 KB)