小樱 发表于 2024/6/5 01:16

PrimoCache的驱动文件被windows defender杀毒软件误删导致蓝屏代码INACCESSIBLE BOOT DEVICE的解决方法

PrimoCache的驱动文件被windows defender杀毒软件误删导致蓝屏代码INACCESSIBLE BOOT DEVICE的解决方法

方法一
高级选项,命令提示符输入regedit打开注册表,选中HKEY_USERS,然后菜单栏加载配置单元,加载路径文件为 C:\Windows\System32\config\SYSTEM 之后搜索FancyCcv 将其删除文件夹,具体路径也就是
HKLM\SYSTEM\ControlSet001\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}

方法二
进PE还原误删的文件,例如下载 rxfcv.7z 解压驱动文件后放在 C:\Windows\System32\drivers 文件夹里
https://bbs.itzmx.com/thread-100458-1-1.html

或者PE里面打开注册表,加载配置单元,和方法一相同

踩坑
尝试寻找病毒隔离区 C:\ProgramData\Microsoft\Windows Defender\Quarantine 发现里面的文件都是乱码名称,通过修改时间和文件大小找到了对应的驱动文件,将其重命名 rxfcv.sys ,发现不管用,后来一看原来隔离区的文件是加密过的,而不是源文件
在使用方法二的时候,发现手机下载文件后无法通过USB传到PE里,不识别手机

同时找到了一个视频教程:https://www.bilibili.com/video/BV1Bu4y1S7Mj

页: [1]
查看完整版本: PrimoCache的驱动文件被windows defender杀毒软件误删导致蓝屏代码INACCESSIBLE BOOT DEVICE的解决方法