请问网吧的机一般都是装了还原精灵的。是不是每次重启他都是还原C盘的。是不是等于重装一样。

不是的。

1不限于C盘

2还原精灵的工作原理:它修改了引导区,引导区又被称为MBR,它位于硬盘的0头0柱1扇区,在扩展int 13中没有头、柱、扇区这个概念,它只有逻辑扇区,在扩展的int 13中MBR位于是0扇区,如果BIOS中设置的是硬盘启动的话,系统会首先载入这个扇区到内存,然后运行这个代码,还原精灵就是用的是自己的引导代码,这个方法与引导型病毒一样,病毒的目的是破坏,而它的目的是保护,就如武器在坏人手里有破坏力一样,这个代码接管了INT13中断,每当我们向硬盘写入数据时,其实还是写入到硬盘中,可是没有真正修改硬盘中的FAT。由于INT13被接管,当还原精灵发现是写操作,如果没有激活管理身份,便将原先数据目的地址重新指向它自己定义的一段连续的空磁盘空间,并将先前背份的第二份FAT中的被修改的相关数据指向这片空间。当我们读取数据时,和写操作相反。所以还原精灵需要被保护的磁盘上有较大的空闲空间,它就需要利用这段空间!

另外,用户不可能格式化真正的硬盘,还是因为被接管的INT13,所有对硬盘的操作都要通过INT13。

3某些网吧里机器的配置大部分都是相同的,所以装系统都是用Ghost进行硬盘对拷,这就要一台安装软件游戏等比较全面的电脑,我们暂且称它为主机,主机的软件都装好之后一般就要用Ghost进行硬盘对拷了,不过笔者的方法却是要先装还原精灵而且设置成只保护C区(因为一般还原精灵默认的是安装在C区),并且用Ghost对C区进行分区镜像,镜像文件放在其它分区,再把还原精灵卸载,然后再用Ghost对网吧的其它机器进行硬盘对拷,最后再给每台机器安装上还原精灵(笔者建议对每个分区都设置成保护,这样会减少日后系统维护的麻烦)。这样日后如果有哪台机器上的还原精灵出了问题,这时候我们就可以用Ghost对C区的镜像文件进行还原,还原后重启的时候按F8进入安全模式,再从“添加/删除”中对还原精灵卸载,这时它会提示“还原精灵是个32位程序不能在16位的模式中进行卸载”,重新启动电脑进行正常模式,可是还原精灵不见了,这时候如果再双击还原精灵的安装文件也不会出现“系统已安装还原精灵,请先对其进行卸载再安装”的提示了。

注意:上面的这种方法同样适用于家庭,只不过需要有两个硬盘,而且两个硬盘C区要一样大。还需要注意的是千万不要在主机上安装还原精灵后再进行硬盘对拷,这样会使另外一台机器启动不了。