找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: zyccb

慎用影子系统(转贴)+卸载影子系统经验大家当心!!!

[复制链接]
 楼主| 发表于 2007-5-24 10:10:33 | 显示全部楼层
感谢各位关注,我自己也学习了不少知识,尤其是版主的指教!!:)
回复

使用道具 举报

发表于 2008-1-5 19:48:35 | 显示全部楼层
原帖由 kaixinguo 于 2007-1-5 05:01 PM 发表
"一 盗号木马面前PowerShadow束手无策"
影子没说能保证你的信息安全。这点可以装个防木马软件就可。防毒软件当然也是必不可少的。

“二 再坚固的保护依旧得敞开”
说来说去你还是在正常模式下安装带毒软件 ...

我很同意你的看法
回复

使用道具 举报

发表于 2008-1-6 15:15:15 | 显示全部楼层
PowerShadow(影子系统)!!!这个偶见过朋友用过但,我觉得一般般所以没用!
回复

使用道具 举报

发表于 2008-1-8 17:01:26 | 显示全部楼层

回复 #35 659203962 的帖子

我也用这个软件作了一些测试,但效果真的是一般.在单一影子下病毒定能穿透这个所谓的保护网,而在完全影子下,一些变种的还是能穿过的,所以不敢用!

还是那句话,良好的上网习惯才是最有用的对电脑的保护!
回复

使用道具 举报

发表于 2008-1-8 23:33:00 | 显示全部楼层
认真阅读了lz先生的转贴,发现和冰点比较类似,也是优先加载一个自己的驱动,以下引用:


它和硬盘原来的驱动是一种上对下的关系,也就是说所有对硬盘的访问首先得经过它的“过滤”然后再提交给硬盘原来的驱动处理,从而达到还原的目的,这种技术叫“过滤驱动程序”。


所以,和破冰点一样,应该也会有两种办法,一种就是(在pe里操作)注册表里删除他这个驱动,snpshot.sys

另一种方法,以下引用:


打开磁盘设备-寻找栈顶设备-栈顶设备是否还原软件-是就删除此设备-查找冰点驱动文件-查找驱动文件所在扇区-在扇区中填入0
回复

使用道具 举报

发表于 2008-1-9 08:28:27 | 显示全部楼层
没用过,看到很多介绍,还是算了。还是备份的方便!
回复

使用道具 举报

发表于 2008-1-10 08:33:13 | 显示全部楼层
用过了,但又删除了。删除后没找到楼主说的那个删不掉的文件
回复

使用道具 举报

发表于 2008-1-12 20:28:15 | 显示全部楼层
PowerShadow是采用虚拟机的原理,系统资源侵占的利害,而且没有微软的源代码,安全性值得商榷;ShadowUser 用的是服务器的SNAPSHOT技术,不可同日而语。呵呵!
回复

使用道具 举报

发表于 2008-1-13 13:19:06 | 显示全部楼层
以前的防病毒卡(DOS时期)已经被证明不可行,现在流行的防火墙还需要不断升级才能挡住流行的病毒,影子系统能挡住病毒?值得怀疑!!(事实上已经有病毒能穿透它们了)用影子系统你还不如直接用虚拟机呢:)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-8 12:25

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表