楼主: 夏春秋
收起左侧

[已解决] 免费的安全盛宴(国庆六十周年特别更新版)

   关闭 [复制链接]
冰零一刹
头像被屏蔽
发表于 2007-1-11 11:10:48 | 显示全部楼层
好帖`~~~学习了~
冰零一刹
头像被屏蔽
发表于 2007-1-11 11:16:05 | 显示全部楼层
好帖~
qi888
发表于 2007-1-11 13:45:50 | 显示全部楼层
不错不错
baboon
发表于 2007-1-11 18:32:41 | 显示全部楼层
小红伞感觉很一般  同学装了后 由于局域网毒泛滥,总是中,经常有杀不掉,或干脆查不出来的情况。
而用mcafee 卡巴 f-secure等就明显好很多(好太多了......)
瑜婷
发表于 2007-1-11 18:49:13 | 显示全部楼层
真是好东西哦,可惜我不懂。
yuanwm
发表于 2007-1-11 20:15:30 | 显示全部楼层
小红伞有中文的话就完美
killura
发表于 2007-1-11 20:50:44 | 显示全部楼层
慎用PowerShadow(影子系统)

转自 杭州市志愿者论坛 防火墙自定义规则

taylor0577
管理员



本文仅做技术讨论,本文所产生的后果本人概不负责

在论坛上经常碰到有人使用PowerShadow 也遇到很多的受害者.今天我抽出时间专门就PowerShadow这个软件做简要的说明,以正视听
PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装了PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传.实际上这种说法是完全错误的.
装了PowerShadow真的是安全了吗?答案显然是否定的

一 盗号木马面前PowerShadow束手无策
我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的).盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的.一旦植入系统盗走你的帐号和密码后 木马完成了使命.你再去清理他,木马清理后 损失已经造成了,无法挽回了. 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了. PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作.

二 再坚固的保护依旧得敞开
大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马.你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木马会一直陪伴你.

三 先入为主
很多人喜欢在做完系统后 装上所有应该装的软件后 再 装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样.

四 系统崩溃
PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题.有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历.其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃.

五 无法彻底卸载
如果通过简单的卸载程序进行卸载是无法卸载PowerShadow的.大家在卸载完PowerShadow以后 用sreng软件 看一下驱动程序 会发现 snpshot.sys依旧在 running(运行)看图 用SREng在安全模式下删除或改动这个文件后,系统即崩溃,不能启动也不能进入安全模式.为啥呢?很简单这个文件的启动方式是boot start 你在安全模式下删 肯定会出问题的.然而PowerShadow卸载并没有还原修改的主引导.系统崩溃并不奇怪了.

有人问那咋卸载呢.有这么几种方式.
其中能彻底卸载影子的是低格和换硬盘….
低格就是debug,一般硬盘厂商有debug工具 下载后按照提示做.但是低格是很伤硬盘的.
除了上述两种办法, 可以尝试用系统安装盘光驱引导 后 进入安装界面删除所有的分区再建立新的分区 然后开始漫长的系统重装……
其次有全盘ghost的用户可以尝试 ghost还原 但是根据反馈的效果 依旧有部分残留.
对于仅仅格式化系统盘的用户 根据反馈的信息看 是无法彻底卸载的.
附 受害者的帖子(11楼本文的图片就来源于此)



http://bbs.hzva.org/viewthread.p ... ;page=2&fpage=1



本文到此就结束了,希望网友能够在以后的上网过程中注意明辨是非.对于网络上的所谓菜鸟高手以及不切实际的宣传要提高警惕避免被误导.尤其要注意国内 就有那么一帮 "菜鸟高手" 在 不懂 软件原理的情况下看了点英文的简介 就开始想当然了,什么 不死 永久   不用杀软 /防火墙的 词语 就出来了. 直接结果 就是导致 成千上万的人受害.
夏春秋
 楼主| 发表于 2007-1-11 21:19:10 | 显示全部楼层
原帖由 killura 于 2007-1-11 20:50 发表
    慎用PowerShadow(影子系统)

    转自 杭州市志愿者论坛 防火墙自定义规则

    taylor0577
    管理员



    本文仅做技术讨论,本文所产生的后果本人概不负责

    在论坛上经常碰到有人使用PowerShadow 也遇到很多 ...


    谢谢您的关注!
    偶也去拜读了那个贴子:
    1.影子系统是国货,因市场运作问题先在国外销售的。
    2.他下面的说法
    “一键还原  还原精灵   影子 等  工作原理 都是类似的 明白我的 意思么”
    
    3.影子在国外销售也有一段时间了,联想(世界第3大PC厂商)其笔记本的冰封系统就是影子的OEM产品。
以上纯属个人看法,仅供参考 ......

[ 本帖最后由 rushmore 于 2007-1-12 07:26 编辑 ]
killura
发表于 2007-1-11 23:07:49 | 显示全部楼层
呵呵  我挺喜欢影子的 一直在用 因为我即使用影子时也开着防火墙和杀软   很少中毒  主要用影子防流氓软件的  嘿嘿  那篇文章只是偶然发现  便拿出来讨论一下  不用太认真
py_jack
发表于 2007-1-12 14:01:09 | 显示全部楼层
BitDefender Antivirus 8 Free Edition 打完繁体中文补丁
繁体中文补丁下载:http://blog.seekinfo.com.tw/50.html
简体中文的机子会乱码

顺便补几个吧
a-squared Free 2.1
http://www.emsisoft.com/en/software/download/

AVG Anti-Virus Free Edition
http://www.onlinedown.net/soft/3373.htm

PC Tools AntiVirus™ 3.1 Free Edition
http://www.pctools.com/free-antivirus/

[ 本帖最后由 py_jack 于 2007-1-12 14:23 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 14:21 , Processed in 0.107923 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表