问题描述:我们下午遇到一台电脑,客户死机后强行关机后,无法启动了。每次启动,都会进入自动修复。
错误信息如下:

最终尝试启动修复失败,如下图:

原因分析:初步怀疑是由于强行关机导致了启动相关文件损坏。
解决方法:1. 用WinPE U盘启动电脑,我这里用的是老毛桃。启动系统后,发现原本的C盘文件都还在。说明硬盘没有问题。在WinPE环境下,原本的C盘,盘符变成G盘。
2. 进入命令行窗口,以管理员身份运行 chkdsk /f g: 这条命令对G盘(也就是操作系统的C盘)进行扫描和修复。
结果如下:


3. 用引导修复工具尝试自动修复,点"开始修复":

略等之后,提示修复成功。

4. 重启电脑后,还是会蓝屏报错,不过错误信息有变化如下:
无法加载操作系统,原因是关键系统驱动程序丢失或包含错误。
文件:\\Windows\system32\drivers\bootsafe64_ev.sys.

这个错误信息,非常熟悉,还是和"c:\Windows\system32\drivers\bootsafe64_ev.sys"我们另外一篇文章也有提到过,这个文件怀疑是和金山毒霸有关。
另外一篇文章的链接:
5. 我们继续用同样的方法,用U盘启动电脑,进入Windows PE环境,找到"c:\Windows\sstem32\drivers\bootsafe64_ev.sys"这个文件,把它重命名为"bootsafe64_ev.bak",然后重启电脑。

6. 重启电脑后,正常进入系统。
果然和预料的一样,这个系统同时安装了金山毒霸,驱动精灵,还有另外一个安全软件QQ电脑管家。

7. 卸载金山毒霸和驱动精灵。 在卸载金山毒霸的过程中再次出现流氓行为。它有尝试修改网址主页网址导航的快捷方式。被"电脑管家"拦截了。但是电脑管家的行为也不够干净。因为它虽然通报阻止了"金山毒霸"的恶意行为,但是自己又插了一脚。默认勾选了自己出品的"使用安全导航为主页,上网更安全"。

8. 都不是省油的灯。最后,还是全部卸载了金山毒霸,驱动精灵,电脑管家。安装了火绒。
希望能够让电脑清净一阵子。