查看: 1821|回复: 8
收起左侧

[求助] Shadow Defender 的一个问题!急!

 关闭 [复制链接]
怡宝
发表于 2011-6-6 15:51:43 | 显示全部楼层 |阅读模式
我用的星空斑竹的Shadow Defender V1.1.0.331 中文注册封装版,默认是计划保护C盘,由于我当时想试个病毒(这个时候C盘本身是处于影子下的,SD设置的是只有桌面不保护),然后我打开SD,选择把D,E,F盘都进入了影子。然后我运行病毒,然后我由于特殊原因,我手动设置了桌面右下角的系统时间,然后我弄完后,重启计算机,然后惊讶的发现我的系统时间没有被还原!难道是SD不保护系统时间设置?或者说难道SD不保护手动操作的系统更改?还是病毒把SD穿了?  但是我运行的只是女鬼病毒而已(http://u.115.com/file/dna7e9av)。     我windows7  SP1     
l02210221
发表于 2011-6-6 16:02:14 | 显示全部楼层
以前用SD确实不防修改系统时间的。。。我记得RVS似乎会防
怡宝
 楼主| 发表于 2011-6-6 16:04:00 | 显示全部楼层
l02210221 发表于 2011-6-6 16:02
以前用SD确实不防修改系统时间的。。。我记得RVS似乎会防

汗,那如果病毒修改的也不防?杯具。。。SD还有哪些不防额?
nazisoft
发表于 2011-6-6 16:04:23 | 显示全部楼层
本帖最后由 nazisoft 于 2011-6-6 16:21 编辑

系统时间是保存在主板CMOS记忆体中的,影子系统只保护硬盘数据,操作系统应该与硬件有一个通信接口,通过这个接口来修改时间。默认情况下,Windows将自动同步时间。可以用组策略来防止时间更改
单击“开始”菜单→“运行”输入“gpedit.msc”打开“组策略编辑器”,在左侧窗格依次单击“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“用户权限分配”,接着在右侧窗格双击“更改系统时间”打开属性对话框,把不希望更改系统时间的用户删除即可(可以全部删除,这样会更安全),单击“确定”退出,重新启动系统后这个策略即生效。如果你想修改系统时间,只要重新设置“更改系统时间”策略,把自己的账户加进去即可。

评分

参与人数 1经验 +10 收起 理由
詩、未詺 + 10 感谢解答: )

查看全部评分

zby_1991
发表于 2011-6-6 16:53:30 | 显示全部楼层
学习楼上的~~~
北方星空
发表于 2011-6-6 22:58:22 | 显示全部楼层
影子系统基本上都不保护时间,目前还没发现

只有还原类软件有保护时间,比如还原精灵,可以包含cmos。
怡宝
 楼主| 发表于 2011-6-7 08:56:41 | 显示全部楼层
北方星空 发表于 2011-6-6 22:58
影子系统基本上都不保护时间,目前还没发现

只有还原类软件有保护时间,比如还原精灵,可以包含cmos。

额,谢谢斑竹!学习了
nazisoft
发表于 2011-6-7 10:36:38 | 显示全部楼层
即使还原精灵、还原卡保护CMOS,也无法做到保护时间,因为时间是动态的。冰点能够保护时间,也是通过组策略来实现的,其它的可以通过时间同步和HIPS来实现
3690036
发表于 2011-6-9 15:02:26 | 显示全部楼层
nazisoft 发表于 2011-6-7 10:36
即使还原精灵、还原卡保护CMOS,也无法做到保护时间,因为时间是动态的。冰点能够保护时间,也是通过组策略 ...

把设置系统时间的API给HOOK也就行了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:56 , Processed in 0.129525 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表