我有一些流氓或写得不好的软件在驱动程序安装需要重新启动后立即在我的驱动器上执行等效的CTRL+ A- > SHIFT+ 。已删除尚未运行且未受系统保护的每个文件。注册表似乎基本上没问题,因为处理autoruns和已安装软件的所有密钥都已到位。DELC:
尽管经历了一些其他的omfg-my-hard-drive-empty-moment时刻,我仍然不使用Windows备份。虽然,幸运的是,重新启动是由驱动程序安装引起的(顺便说一下,这是主要的嫌疑人),所以我有一个还原点和磁盘的完整阴影复制映像,比事件发生时间早了几个小时。
我试图简单地将数据从卷影副本复制到实时驱动器。这大部分都很顺利(除了锁定的系统文件)。这样我就恢复了所有非软件数据。问题是我仍然缺少大多数系统设置以及至少MS Office(事实上,尽管实际存在,但超过一半的开始菜单内容没有出现\Program Data\Microsoft\Windows\Start Menu\
)。
我正在考虑将阴影副本提取到外部驱动器上,然后将除了明显的系统文件(恢复所需的任何内容)之外的所有内容复制到C:
使用基于VSS的复制实用程序,然后运行系统还原以确保Windows识别出被覆盖设置。
这会有用吗?或者是否有可以使用卷影副本数据“重新映像”驱动器的软件?
在可用工具方面,我在此计算机上安装了Windows 8 Consumer Preview。我想用它来做“外部”恢复,但后来我的研究发现了“恢复以前的版本”已从新操作系统中删除的“好”事实。
我还有一个UBCD4Win标记为v3.5(基于WinXP SP3),一个加载到可启动闪存驱动器上的Windows 7 SP1自定义发行版,以及完整的SysInternals实用程序套件(我已经用它来查找可疑内容)当前活动和自动运行中的过程)。