⑴ 我們公司的升騰終端機有的在重啟之後,剛保存好的文件或者一些電腦設置會消失,好像被還原了一樣
還原的有軟體有硬體還有無盤,首先你要搞清楚你們用的是什麼,比如用的無盤,那你保存的東西下次就沒有了,只能保存到網盤里,下次再拿出來用,如果是硬體還原,比如還原卡,現在這個東西都很少用了,又或都是軟體,比如冰點。冰點的呼出鍵是ctrl+alt +shift+f6。你試一下,如果能呼出就應該是用了冰點還原。
⑵ ewfmgt開啟和關閉
題主是否想詢問「ewfmgr怎麼查看開啟和關閉」?
1、可在命令提示符下輸入「ewfmgrc:」,可以看到EWF使用RAM,保護狀態為enable(打開,如果顯示為disable則是禁用狀態,請檢查上述操作是否有誤),保護的分區是C盤,EWF所有寫入操作重定向到內存。
2、提示:如果要取消保護,可以在運行對話框中輸入「ewfmgrC:-commitanddisable」按回車鍵執行,接著重啟即可關閉EWF保護。
⑶ 巧用微軟EWF 運行不明程序也不再害怕
有時候我們要運行一些來路不明的程序,可是又懼怕是病毒木馬什麼的,這個時候我們可以使用虛擬機來完成軟體的運行,不過虛擬機的安裝和設置比較麻煩,對於菜鳥來說,“影子系統”使用起來要比虛擬機方便得多,因為使用“影子系統”後,所有操作寫入的數據都會存儲在內存中,而不寫入硬碟,只要電腦重啟,數據就會被全部還原,這樣即使不明程序是病毒木馬也不用怕了。
其實Windows的東家微軟公司也有自己的“影子系統”,只不過嵌入在別的軟體中,沒有引起大家的重視,下面就讓我們來認識微軟自己的“影子系統”——EWF。
編輯提示:微軟的“影子系統”也很強大
EWF全稱是Enhanced
Write
Filter,是微軟FP2007嵌入式操作系統的一個組件,利用這個組件用戶可以快速打造一個影子系統,使我們的系統免受病毒和木馬的侵害。當然,它和殺毒軟體不同,EWF實現的是徹底還原,無論病毒多麼狡猾,多麼強大,在重啟之後一樣灰飛煙滅。
實踐證明,微軟原版影子系統比市面上的所有影子系統都要優秀,完全綠色免費,通過最底層重定向內存操作地址來達到影子系統的目的,無資源佔用,相比市面上的一些影子系統會被病毒穿透的漏洞,Enhanced
Write
Filter直接運用微軟Windows操作系統最底層嵌入調用,這是其它影子系統無法比擬的優勢,病毒根本無法穿透。
EWF的安裝
首先下載EWF(下載地址:http://www.cbifamily.com/download/201123.html),把它解壓到一個非系統分區。如果你的系統安裝在C盤,那麼就把它解壓到D:EWF。雙擊其中的setup.bat開始安裝。需要注意的是EWF安裝結束後系統會自動重啟,因此在安裝前一定要保存好數據。
▲EWF的工作原理示意圖
重啟完成後,雙擊運行D:EWF文件夾中的TRUN
ON.bat文件,這時系統又會自動重啟。當下一次進入系統時,系統已經處於EWF的保護之中了。EWF默認只對第一分區進行保護,也就是我們的C盤,如果我們想讓EWF保護其他的分區,可以用記事本打開剛才運行的TRUN
ON.bat文件,將其中的“ewfmgr
c:
-enable”修改為“ewfmgr
d:
-enable”,保存後雙擊運行就可以了。
▲運行TRUN
ON.bat開啟保護功能
EWF的使用
EWF安裝完成後,我們如何得知其保護狀態呢?點擊“開始”→“運行”,輸入“cmd”運行“命令提示符”,輸入命令:“ewfmgr
c:”並回車,在回顯信息的“state”這項中我們可以看到其狀態為“ENABLED”,則說明EWF正在保護中。“Type”這一項顯示為
“RAM”,也就是內存,說明我們所有的操作都會被存儲在內存中,下次重啟後所有寫入的數據都會被還原。
▲C盤正處於保護中
下面我們簡單試驗一下,看看EWF的效果如何。在桌面上新建一個test文件夾,然後重啟,進入系統後我們會發現test不見了,說明EWF正在執行它的保護作用。現在,無論我們怎麼折磨系統,或者訪問惡意網頁,都已經無所謂,因為這一切在下次重啟時就會還原。現在我們可以盡情地使用電腦了。
更新保護內容
在平時使用電腦的過程中,難免會有一些數據資料需要保存,例如殺毒軟體的病毒庫、自動更新的補丁等,那麼如何讓EWF保存這些更新的數據呢?方法很簡單,雙擊D:EWF文件夾中的save.bat,重啟以後數據就會被保存下來了。
關閉EWF保護功能
EWF保護功能的關閉和開啟同樣簡單,在命令提示符中輸入“ewfmgr
C:
-commitanddisable”命令並回車,就可以將EWF的保護功能關閉了。
⑷ 用.bat文件執行 ewfmgr C: -commit命令