影子系统和冰点还原那个比较好!
- 提问者网友:雾里闻花香
- 2021-05-03 15:15
- 五星知识达人网友:底特律间谍
- 2021-05-03 16:50
影子系统的缺点:
一、盗号木马面前PowerShadow束手无策我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的)。盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的。一旦植入系统盗走你的帐号和密码后 木马完成了使命。你再去清理他,木马清理后 损失已经造成了,无法挽回了。 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了。 PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作。
二、再坚固的保护依旧得敞开大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马。你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木马会一直陪伴你。
三、先入为主很多人喜欢在做完系统后 装上所有应该装的软件后 再 装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样。
四、系统崩溃PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题。有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历。其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃。
五、无法彻底卸载如果通过简单的卸载程序进行卸载是无法卸载PowerShadow的。大家在卸载完PowerShadow以后 用sreng软件 看一下驱动程序 会发现 snpshot。sys依旧在 running(运行) 用SREng在安全模式下删除或改动这个文件后,系统即崩溃,不能启动也不能进入安全模式。为啥呢?很简单这个文件的启动方式是boot start 你在安全模式下删 肯定会出问题的。然而PowerShadow卸载并没有还原修改的主引导。系统崩溃并不奇怪了。
其实2个软件不是同一保护类型的,无法比较,影子系统可以生成现有操作系统的虚拟影像,它具有真实系统完全一样的功能。进入影子系统后,所有操作都是虚拟的,不会对真正的系统产生任何影响。因此所有的病毒和流氓软件都无法侵害真正的操作系统,因为侵害的只是原来系统的影子而已。也就是说他是实时保护的。而冰点还原类似还原精灵,在你系统出问题后帮你恢复到系统最初状态 ,各有各的好处,同时安装也无不可。
下面是冰点还原的安全性问题。
DeepFreeze(冰点-是国人得称呼,正确的称为冰冻)一款很优秀的还原软件,对于破解起初是很难,但是还是被打破,就是通过软件不需要管理密码对还原软件操作,比如重启后不保护,或者重启N次后保护。这些对个人来说需要本地破解,不过没事干搞它作什么,除非你脑子够笨的把密码给忘记了,对于网吧就麻烦大了!破解都可以算到5.7*版本以上了,但破解只对低版本低于DeepFreeze5.70.220.1426的有效,所以高版本的非常安全!
对于还原精灵网上公布了很多的破解方法,还有专门的破解程序,对于蓄意破坏系统的人是无法阻止的,因此使用还原精灵的系统上网不太安全,加之有些病毒专门破坏还原精灵,使其失效而失去保护作用。对于高版本Deep Freeze(冰点还原),目前还没有破解的办法,因此,一旦弄丢了管理密码,只能格式化磁盘重新安装系统了。
只有从硬盘启动,Deep Freeze才能很好的保护你的系统,因此,为了安全起见,必须杜绝从软盘、光盘或其他途径启动电脑,建议在CMOS选项里只允许从硬盘启动,并设置CMOS密码,禁止别人更改CMOS设置。
不过关于冰点还原系统的安装和设置比影子系统麻烦