标题: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
zhzzz000
版主
Rank: 20Rank: 20

UID 137561
精华 0
积分 936
帖子 244
铜币 0
金币 2219
经验值 936
阅读权限 30
注册 2006-8-23
来自 河北
状态 离线
慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
慎用影子系统(转贴)+卸载影子系统经验大家当心!!!

慎用PowerShadow(影子系统)

本文仅做技术讨论,本文所产生的后果本人概不负责
在论坛上经常碰到有人使用PowerShadow 也遇到很多的受害者.今天我抽出时间专门就PowerShadow这个软件做简要的说明,以正视听

PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装了PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传.实际上这种说法是完全错误的.

装了PowerShadow真的是安全了吗?答案显然是否定的

一 盗号木马面前PowerShadow束手无策
我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的).盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的.一旦植入系统盗走你的帐号和密码后 木马完成了使命.你再去清理他,木马清理后 损失已经造成了,无法挽回了. 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了. PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作.


二 再坚固的保护依旧得敞开
大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马.你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木马会一直陪伴你.

三 先入为主
很多人喜欢在做完系统后 装上所有应该装的软件后 再 装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样.

四 系统崩溃
PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题.有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历.其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃.


有人问那咋卸载呢.有这么几种方式.
其中能彻底卸载影子的是低格和换硬盘….
低格就是debug,一般硬盘厂商有debug工具 下载后按照提示做.但是低格是很伤硬盘的.
除了上述两种办法, 可以尝试用系统安装盘光驱引导 后 进入安装界面删除所有的分区再建立新的分区 然后开始漫长的系统重装……

其次有全盘ghost的用户可以尝试 ghost还原 但是根据反馈的效果 依旧有部分残留.

对于仅仅格式化系统盘的用户 根据反馈的信息看 是无法彻底卸载的.

本文到此就结束了,希望网友能够在以后的上网过程中注意明辨是非.对于网络上的所谓菜鸟高手以及不切实际的宣传要提高警惕避免被误导.尤其要注意国内 就有那么一帮 "菜鸟高手" 在 不懂 软件原理的情况下看了点英文的简介 就开始想当然了,什么 不死 永久   不用杀软 /防火墙的 词语 就出来了. 直接结果 就是导致 成千上万的人受害.



————————————————————————————————————————————
因为我比较重视系统的干净,所以安装影子时就用TOTAL UNINSTALL(一下简称TU)做了安装日志。


那位朋友又提到影子不好卸,我想,用TU试试好了。

先运行影子自带的卸载,卸载很快,甚至都不要重启(安装时重启了啊),看来不老实,哼!

用TU,卸载发生一处错误,就是那个驱动sys,我重启。

再次用TU,那个sys被卸载掉了,我打开sreng,没有异常,的确被卸掉了。

但问题是,我再次重启后,开机就提示大概5,6个未知硬件设备需要安装驱动,我点击安装,当然找不到驱动了,哼,死东西,在这里等着呢,我清理了以下注册表(菜鸟没办法,虽然心知这招也不太管用),呵呵,随后看那几个未知设备的属性,都是ROOT_LEGACY_XXX,灵机一动,只要删掉这些注册表相关不就好了。哈哈。

他们的位置因为自己多次卸杀软很清楚——虽然不晓得这个地方的注册表是干什么的,知道的告诉我一声啊,路径是:HKLM_SYSTEM_CONTROLSET001_ENUM_ROOT_XXX
HKLM_SYSTEM_CONTROLSET002_ENUM_ROOT_XXX,HKLM_SYSTEM_CURRENTCONTROLSET_ENUM_ROOT_XXX,这几处基本是重复的内容,似乎一个是一个的备份之类的关系,但总之都删一遍比较好,然后我一一点开属性,找到相应的XXX位置,删?呵呵,没那么容易,你的权限不够,这个倒不是很担心,ICESWORD来,一一删除,但那些XXX的名字,我头比较昏,且有5,6个,记不大清了,大家自己去看吧,不过要小心,别删错了,呵呵。

删掉之后就好了,不弹出发现硬件无法驱动的提示了,那个很烦,这个办法大家看下,有用得着的就好了,我的目的也就达到了,bs一下影子。

但你要是问我原理,呵呵,不懂,偶是菜鸟一只,祝好!



搜索更多相关主题的帖子: [系统] [卸载] [影子] [为什么] [什么] [powershadow] [木马] [安装] [菜鸟] [保护]


本帖最近评分记录
lijianguang 2007-1-2 13:34 铜币 +5




铁肩担道义,妙手著文章!
顶部
推荐阅读:
求助!!怎样卸载XP系统?? [06.30] 影子系统企业版 影子系统 V2.82.1229 官方简体中文特别版
双系统的安全卸载 慎用PowerShadow(影子系统) 影子系统(PowerShadow) 2008 智冠天
XP系统中的一些另类卸载 让影子系统“隐藏”运行 虚拟影子系统
慎用PowerShadow( 影子系统)! 慎用PowerShadow(影子系统)! 玩儿转Windows XP系统中另类卸载
影子系统(PowerShadow) 2008 第二特 影子系统 PowerShadow 2.6 无限使用完 微软官方影子系统
只留其一 卸载双系统中的一个系统技巧 Window Washer V6.5.5.153(就 双系统卸载Win Vista系统攻略
影子系统2008真正可用的激活补丁! 比影子系统好百倍--最新版的Returnil多分区保 PowerShadow(影子系统
放弃影子系统,改用雨过天晴系统 Windows XP 系统全攻略(安装、激活、维护、 影子系统powershadow 企业版
推荐一款[系统维护的利器]完美卸载 V2006 v2 让所有杀毒软件下课的软件-影子系统企业版 Returnil_虚拟影子系统-深山红叶绿色傻瓜版.
完全卸载系统自带的 Windows Messenge 完美卸载 2008┊系统维护瑞士军刀的黄金拍档┊简体 慎用PowerShadow-----影子系统
完美卸载 2007 26.21.1029 系统维护瑞 完美卸载 2008 26.43.0519┊系统维护瑞 双系统的安全卸载
影子系统 PowerShadow(影子系统) V2.8.2 简 百毒不侵的影子系统最新版热辣尝鲜(图)
Returnil( 虚拟影子系统) 1.7.2深山红 不用怕中毒!!PowerShadow-影子系统- V 影子系统PowerShadow 2008智冠天下特别
比影子系统好百倍 【下载】影子系统 PowerShadow 2.6 无 重系统中轻松卸载Vista
影子系统2008智冠天下特别版 简体中文影子系统最近更新升级至2.8.2版 比Ghost还厉害:可以定制保护目标的影子系统
完美卸载2007绿色简体中文版-系统维护的瑞士军刀 比影子系统更好用的"一次性"系统 影子不是神 但是我非常喜欢影子系统

qq466138701
该用户已被删除
发表于 2007-1-3 15:24 使用道具
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好好!

顶部
mlj_0911
小班
Rank: 3Rank: 3Rank: 3

UID 35528
精华 0
积分 170
帖子 278
铜币 24
金币 109
经验值 170
阅读权限 15
注册 2006-2-9
状态 离线
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
我在用影子系统,几个月了.感觉挺好的.除了很少出现死机情况.总体打95分~

顶部
qwqwerer
该用户已被删除
发表于 2007-1-16 14:00 使用道具
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
驳慎用影子系统
“在论坛上经常碰到有人使用PowerShadow 也遇到很多的受害者.今天我抽出时间专门就PowerShadow这个软件做简要的说明,以正视听”,我就见这篇文章转得多,却没在网上查到你所说的很多受害者,“以正视听”,我看是居心不良吧。
“PowerShadow作为一款还原类的软件”,它不可以说是还原类软件,可见作者根本不清楚其原理,它没有还原操作,而是启动时把系统标记为只读,所以即使突然断电也没关系,如果要进行还原操作的话,突然断电肯定完蛋,还会占用大量资源,可它没有,基本不占用资源。“在国内的互联网很火,不少人认为我的系统装了”,这是有原因的,群众的眼睛是雪亮的。
“PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传.实际上这种说法是完全错误的”,世上当然没有绝对的事,你也不要要求这一款小小的软件太多,不过他的宣传大抵都做到了,说“完全错误”,你夸张了吧。
“装了PowerShadow真的是安全了吗?答案显然是否定的”,我想说用了之后相当安全,比起反病毒软件高明多了。据说有一些病毒本身就是反病毒软件公司开发的,用于竞争,把你的系统作为病毒与反病毒软件无休止的战场,占用大量系统资源...
“一 盗号木马面前PowerShadow束手无策”作者所说的这种情况Powershadow确实无法做到,但你还要求一款不到3M的软件怎样,这种情况本不是它的职责范围,而且它只承诺系统百读不侵,不损坏,不是安全第一,不要搞错。
“二 再坚固的保护依旧得敞开”,是这样的,但这种情况完全不能归咎于Powershadow,作者是在无理取闹。用户自己得保证使用Powershadow之前系统清洁。
“三 先入为主”,如上分析,这实在不是Powershadow 的错。
“四 系统崩溃”没有确切数据证明,纯属一家之言,猜测直言。你说有用户真实反映,亦有使用毫无问题者,值得怀疑。
“PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题”,上面说过了,它和一般还原类软件不一样,质的不同。硬盘老化,或是其它原因,总有一天,你的系统会崩溃,不要无故归咎于无辜的Powershadow,它已经很不容易了。“有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历.其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃.
”胡扯,完全不是这样,运行时powershadow根本不物理更改系统,也没有系统的读写还原操作,你蒙人啊,编造的像模像样的。“PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃.
”分区还是原来的分区,Powershadow改它干吗,奇了怪了。
“五 无法彻底卸载”,这可能确实是Powershadow做的不够好,以后应该会改进,不过恐怕这些危害夸大之言也不足完全取信。不过你要是乱折腾,系统损坏在正常不过了。
“有人问那咋卸载呢.有这么几种方式.”这下面几段简直荒谬至极。恐怕有点计算机知识的都会觉得好笑吧。

顶部
hj001
幼儿
Rank: 2Rank: 2

UID 340987
精华 0
积分 84
帖子 104
铜币 54
金币 167
经验值 84
阅读权限 10
注册 2007-8-6
状态 离线
谢谢分享
谢谢分享谢谢分享!谢谢分享!

顶部
xushihua123
中班
Rank: 4

UID 182141
精华 0
积分 386
帖子 414
铜币 12
金币 414
经验值 386
阅读权限 20
注册 2006-12-1
状态 离线
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
楼主分析得很透彻,很多人都遇到过这样的情况

顶部
hongyun111
中班
Rank: 4

UID 836298
精华 0
积分 302
帖子 298
铜币 0
金币 354
经验值 302
阅读权限 20
注册 2008-5-31
状态 离线
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
我下了一个全是英文,看不懂,晕死

顶部
njhnn_cn
中班
Rank: 4

UID 838567
精华 0
积分 205
帖子 196
铜币 53
金币 245
经验值 205
阅读权限 20
注册 2008-6-1
状态 离线
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
我一直用的挺好,对最起码上网不怕了

楼主讲的太玄了

顶部
datianshi
婴儿
Rank: 1

UID 860364
精华 0
积分 3
帖子 3
铜币 20
金币 10
经验值 3
阅读权限 5
注册 2008-6-9
状态 离线
回复: 慎用影子系统(转贴)+卸载影子系统经验大家当心!!!
偶就是用的影子,怎么没有崩溃,当然只用影子,不用杀软和防火墙上网的是裸体 呆瓜

顶部
手拉手交易区开放了~
    本版导读
最新主题最新回复热门讨论近期看点


    本站导读
最新主题最新回复热门讨论近期看点
Google


当前时区 GMT+8, 现在时间是 2008-11-24 00:38


闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.056884 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区