背景:
阅读新闻

俄罗斯大神制作的巨牛掰WinPE 10-8 Sergei Strelec整理

  作者: 今日评论: [字体: ]

mikebai.com原创

1.下载

https://sergeistrelec.ru/winpe-10-8-sergei-strelec-english/190-winpe-10-8-sergei-strelec-x86-x64-native-x86-20200609-english-version.html

WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English.iso


2.关闭UEFI中的secure boot(如果bios中有该设置),设置U盘启动

  change secure boot configuration -> 选择none


3.cmd -> 校验md5 (制作后的u盘,360会查删一部分病毒文件,所以先对iso进行校验确保正确)

C:\Users\mikebai>certutil -hashfile "C:\Users\mikebai\Downloads\WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English(psw-strelec)\WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English.iso" MD5

# MD5 的 C:\Users\mikebai\Downloads\WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English(psw-strelec)\WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English.iso 哈希:
# 161045856a35bc429b1e6d8193af4884
# CertUtil: -hashfile 命令成功完成。

官方提供数值:161045856a35bc429b1e6d8193af4884 *WinPE10_8_Sergei_Strelec_x86_x64_2020.06.09_English.iso


4.关闭360杀毒,360卫士(制作后的u盘,360会查删一部分病毒文件)


5.老毛桃或大白菜winpe 恢复u盘空间(可以不做)


6.rufus-3.11.exe

使用rufus制作启动U盘 (该设置在surface pro5,surface book2,gpd p2 max 都验证成功)

  显示高级设备选项:选中 显示USB外置硬盘

  引导类型选择 -> 选择iso文件

  分区类型:GTP

  目标系统类型:UEFI(非 CSM)

  卷标:STRELEC-SYS

  文件系统:Large FAT32(默认)  -> 有一部分电脑不支持NTFS格式的UEFI启动,兼容考虑此处选择FAT

  簇大小:32字节(默认)

点击[开始]按钮开始制作


7.插着U盘直接重启电脑,确认是否可以成功进入winpe 

  (bios中已设置U盘启动,或者弹出启动菜单中选择当前U盘)


8.在winpe系统中执行,对U盘进行分区扩张(1个FAT32分割成1个fat32,1个ntfs)

 8.1 开始,Programs WinPE,HARD DISK,DiskGenius 5.2.1

 8.2 右键U盘盘符,Split Partition, New Capacity设置为 4.94(ISO启动实际占用4.14GB),

     TAB键刷新 Space of Rear Part大小,然后点击[start]执行操作

 8.3 右键上一步制作的新分区,Format Current Partition

     FIleSystem:NTFS,Volume Label:STRELEC-DATA

 8.3 继续右键上一步制作的新分区,HIde/Unhide Current Partition 

     目的:隐藏启动分区,避免windows中杀毒软件查杀.  

 8.4 点击Save All,执行保存更新

 8.5 更新后U盘分区详细如下

    STRELEC-SYS(0),0,FAT32

    STRELEC-DATA(盘符),1,NTFS

    

9.U盘保持插着的状态,再次重启,确保U盘启动winpe正常无误


10.拔掉U盘,启动windows后,即可在U盘的ntfs分区进行大数据拷贝处理了,Enjoy it!!!


附录,

360杀毒 扫描结果一览

======================

高危风险项

----------------------

\SSTR\78SETUP\78SETUP64.EXE HEUR/QVM202.0.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\Victoria_All.exe 感染型病毒(Win32/Virus.RiskTool.8e3) 已删除

\SSTR\MInst\Portable\drevitalize_all.exe 木马程序(Generic/Trojan.6f5) 已删除

\SSTR\MInst\Portable\ammyyadmin_all.exe 感染型病毒(Win32/Virus.RemoteAdmin.8f2) 已删除

\SSTR\MInst\Portable\aomeiddm_all.exe 木马程序(Generic/Trojan.0c3) 已删除

\SSTR\MInst\Portable\shadowprotectpe_all_eng.exe 木马程序(Trojan.Generic) 已删除

\SSTR\MInst\Portable\nirlauncher_all_eng.exe 木马程序(Generic/Application.c23) 已删除

\SSTR\MInst\Portable\x64\IsMyLcdOK_x64.exe 木马程序(Generic/HEUR/QVM06.3.C7B0.Malware.Gen) 已删除

\SSTR\MInst\Portable\x64\ATIH2019_x64.exe 感染型病毒(Win32/Virus.RiskTool.eba) 已删除

\SSTR\MInst\Portable\x64\ATIH2020_x64.exe 感染型病毒(Win32/Virus.RiskTool.eba) 已删除

\SSTR\MInst\Portable\x64\PCUnlocker_x64.exe Win64/Trojan.ae7 已删除

\SSTR\MInst\Portable\TxBENCH_All.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\WinDirStat_All.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\keyboardtestutility_All.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\snapshot_All.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\aeroadmin_all.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\x64\EDC_x64.exe 木马程序(Generic/Trojan.f4b) 已删除

\SSTR\MInst\Portable\attodiskbenchmark_all.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\romserver_all.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\hdtune_all_eng.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\hddlowlevelformattool_all.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\x64\ETB_x64.exe 感染型病毒(Win32/Virus.RiskTool.8e3) 已删除

\SSTR\MInst\Portable\getdatabackfat_all.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除

\SSTR\MInst\Portable\x86\ABR_x86_Eng.exe 感染型病毒(Win32/Virus.RiskTool.8e3) 已删除

\SSTR\MInst\Portable\x86\ATIH2020_x86.exe 感染型病毒(Win32/Virus.RiskTool.8e3) 已删除

\SSTR\MInst\Portable\x86\atih_x86.exe 感染型病毒(Win32/Virus.RiskTool.8e3) 已删除

\SSTR\MInst\Portable\x86\farstone_x86.exe 感染型病毒(Win32/Sorter.AVE.Patched7zSFX.B) 已删除

\SSTR\MInst\Portable\x86\pcunlocker_x86.exe HEUR/QVM42.3.0C3C.Malware.Gen 已删除


程序一览 -> 恢复和备份 以下几个工具比较常用

    Macrium Reflect -> 硬盘整体备份,支持EFI

    Acronis -> 数据恢复等

    Ghost -> 不支持包含EFI分区的硬盘整体备份


Macrium Reflect制作winpe

备份后的文件可以重命名,还原不受影响(以实际验证)

1.下载安装

2.制作iso

  Other Tasks -> ISO File -> 做成后文件:移动硬盘/MacriumReflect-WINPE版(可使用rufus制作启动盘).iso

3.使用rufus制作启动U盘

  分区类型:GTP

  目标系统类型

  文件系统:NTFS

  簇大小:4096字节(默认)

  


来源:
录入日期:[2020/06/21 14:21:00]
收藏 推荐 打印 | 录入:mikebai | 阅读:
文章评论      
正在加载评论列表...
评论表单加载中...