登录 注册

360首页 | 安全卫士 | 安全浏览器 | 专杀大全 | 保险箱 | 杀毒软件 | 求助中心 | 软件百科 | 360论坛 

360首页 > 360论坛 > 系统故障与优化 > 标题


14312345...15下一页>>

收藏  慎用PowerShadow(影子系统)

[引用][举报]12007-12-18 11:54

金币:1530

经验:6604

等级:高中一年级

功勋:13

短信 好友

本文为转帖

本文仅做技术讨论,本文所产生的后果本人概不负责

在论坛上经常碰到有人使用PowerShadow 也遇到很多的受害者.今天我抽出时间专门就PowerShadow这个软件做简要的说明,以正视听

PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装了PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传.实际上这种说法是完全错误的.

装了PowerShadow真的是安全了吗?答案显然是否定的

一 盗号木马面前PowerShadow束手无策

我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的).盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的.一旦植入系统盗走你的帐号和密码后 木马完成了使命.你再去清理他,木马清理后 损失已经造成了,无法挽回了. 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了. PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作.


二 再坚固的保护依旧得敞开

大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马.你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木马会一直陪伴你.

三 先入为主

很多人喜欢在做完系统后 装上所有应该装的软件后 再 装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样.

四 系统崩溃

PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题.有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历.其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃.

五 无法彻底卸载

如果通过简单的卸载程序进行卸载是无法卸载PowerShadow的.大家在卸载完PowerShadow以后 用sreng软件 看一下驱动程序 会发现 snpshot.sys依旧在 running(运行)看图 用SREng在安全模式下删除或改动这个文件后,系统即崩溃,不能启动也不能进入安全模式.为啥呢?很简单这个文件的启动方式是boot start 你在安全模式下删 肯定会出问题的.然而PowerShadow卸载并没有还原修改的主引导.系统崩溃并不奇怪了.

有人问那咋卸载呢.有这么几种方式.

其中能彻底卸载影子的是低格和换硬盘….

低格就是debug,一般硬盘厂商有debug工具 下载后按照提示做.但是低格是很伤硬盘的.

除了上述两种办法, 可以尝试用系统安装盘光驱引导 后 进入安装界面删除所有的分区再建立新的分区 然后开始漫长的系统重装……

其次有全盘ghost的用户可以尝试 ghost还原 但是根据反馈的效果 依旧有部分残留.

对于仅仅格式化系统盘的用户 根据反馈的信息看 是无法彻底卸载的.

附 受害者的帖子(最下方是其图片)

http://bbs.hzva.org/viewthread.p ... ;page=2&fpage=1

本文到此就结束了,希望网友能够在以后的上网过程中注意明辨是非.对于网络上的所谓菜鸟高手以及不切实际的宣传要提高警惕避免被误导.尤其要注意国内 就有那么一帮 "菜鸟高手" 在 不懂 软件原理的情况下看了点英文的简介 就开始想当然了,什么 不死 永久 不用杀软 /防火墙的 词语 就出来了. 直接结果 就是导致 成千上万的人受害.





[引用][举报]22007-12-18 15:41

金币:66

经验:92

等级:学前班

功勋:

短信 好友

特顶

[引用][举报]32007-12-18 16:05

金币:61

经验:83

等级:学前班

功勋:

短信 好友

还是少用为好

[引用][举报]42007-12-18 19:51

金币:111

经验:372

等级:小学五年级

功勋:

短信 好友


[引用][举报]52007-12-18 21:38

金币:55

经验:74

等级:幼儿园

功勋:

短信 好友

早点看到此文,我就不会去购买该软件了。确实如此!我的系统无法安装,而且也无法重启,只能重装系统。真正吃药了!!!我还打过电话给该软件的北京的公司,他们也说不清原因!好笑啊!

[引用][举报]62007-12-19 02:38

金币:62

经验:84

等级:学前班

功勋:

短信 好友

严重顶 我是受害者

[引用][举报]72007-12-19 08:32

金币:4

经验:230

等级:小学四年级

功勋:

短信 好友

除了第5点,其它的都是你自己不会用才造成的,还怪人家软件????

[引用][举报]82007-12-19 09:42

该用户离线 218.94.42.* 网友

  

[引用][举报]92007-12-19 12:59

金币:50

经验:78

等级:幼儿园

功勋:

短信 好友

我同意第7位回复人的话

[引用][举报]102007-12-21 21:10

金币:121

经验:282

等级:小学四年级

功勋:

短信 好友

太好的文章了。不知道“冰点还原”,有没有这样的问题?

我一直都在用Ghost还原,应该没有这类问题吧
!!!

14312345...15下一页>>

标  题:  
内  容:
自动排版 
开心 伤心 惊讶 酷
感动 无聊 鲜花 顶
汗 愤怒 赞 呕吐
无语 色 害羞 调皮
砸 尴尬 疑问 心碎
炸弹 关注 财富 可爱
用户名:

登录 | 注册 留联系方式

 

关于我们 | 产品介绍 | 奇虎问答 | 招聘信息 | 联系我们 | 投诉建议 | 绿色推荐 | 合作伙伴
Copyright©2005-2009 360.CN All Rights Reserved 360安全中心
京ICP备06060858号