Precisa desativar a carga do driver AV via registro para corrigir o Windows. Mas como?

0

O patch recente da Microsoft contra o Meltdown não deve ser instalado, a menos que o software antivírus (se houver) tenha definido anteriormente uma chave de registro específica para sinalizar que é compatível com o patch.

De alguma forma, meu laptop recebeu o patch antes que o antivírus fosse atualizado e compatível. Como resultado, a inicialização é totalmente separada da tela do carregador de inicialização F8 na qual eu posso entrar (mas nem a recuperação nem o Windows serão carregados) ou a inicialização de uma mídia de instalação USB. Eu prefiro não reinstalar ou executar uma instalação de reparo, se possível.

Já executei o modo de segurança, evite o AV antecipado e outras opções de reparo, nenhum trabalho. O log de boot mostra como esperado que ele congele durante a carga do driver e isso me deixa ainda mais seguro de que são os drivers AV.

Eu não me importo de destruir a instalação do AV, pois a reinstalação do AV é fácil.

Eu renomei manualmente os arquivos .sys em windir \ system32 \ drivers e também todas as pastas file / programdata do programa para o AV, mas ele não está apenas carregando na inicialização quando não consegue encontrá-los, ele pára a inicialização e os relatórios não consegue encontrar o driver AV. Isso é realmente um passo acima de apenas tela preta e congelar, agora eu só preciso impedir que isso dê um erro.

Eu também posso inserir opções de texto, como /NOEXECUTE=OPTIN e /NOVGA , e estou familiarizado com bcdedit , mas não sei se há opções úteis que eu possa inserir dessa maneira. ajudar a impedir a carga de driver específica (ou não MS?).

Então, suspeito que, no final, precisarei impedir o carregamento de drivers específicos, editando o registro. Mas eu não sei como fazer isso, isso irá realmente impedi-los de serem carregados ou iniciados, ou não dar um erro se os arquivos .sys do AV forem renomeados / movidos / deletados. Inicialização de driver, grupos de driver, filtros de driver etc são uma caixa preta para mim, embora regedit e sistema modding não é.

Se eu souber o nome do arquivo ".sys" de um driver, como faço para que o sistema operacional nem tente carregá-lo, ou pelo menos nem tente iniciá-lo?

O sistema operacional é o Windows 8.1 x64, portanto, também é possível que haja problemas com o WOW64 a serem considerados na escolha das chaves ou arquivos corretos do registro.

    
por Stilez 07.01.2018 / 23:03

0 respostas