瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于使用影子系统(PowerShadow)时的发现。

1   1  /  1  页   跳转

关于使用影子系统(PowerShadow)时的发现。

关于使用影子系统(PowerShadow)时的发现。

我在使用影子系统(PowerShadow)时发现了个问题。昨天我即将关机时先用了任务管理器关掉一些不必要的程序,我不知道影子系统的进程名误把他关掉了,当时右下角的图表即消失,好象是退出影子系统了。请问病毒是否能这样关掉影子?                当时关是关掉了,数据是否保存我没有确认,希望用个影子系统的可以去试下。如果用任务管理器关掉影子数据保存的话……
最后编辑2007-04-16 18:11:47
分享到:
gototop
 

还真没关过
gototop
 

不要试了,我早就倒腾过这个了。

影子是以其他的服务支持的。

不在任务管理器里显示,任务管理器里的,只是摆摆样子的。是为了一开始设置用的。

真正的是注入系统中的,同时又和分区挂死的一个东西,我就不说了。

总之,停了任务管理器里的任何影子的东西,都不会影响影子的保护。

除非卸了注入系统里的那玩意。

不过那玩意不让卸,一卸掉系统就崩溃。

所以只有可以强行写入分区和引导区的病毒才会影响到影子。
gototop
 

可以强行写入分区的病毒?
哪些可以?
说下...
gototop
 

呵呵!!!!

这我就不知道了,得问问猫猫和小聪他们了。
gototop
 

看来,还是虚拟机好点......
gototop
 

月月偶又卷土重来咯。哈哈
gototop
 

噢!!!!!!!!!!!!

这阵捣鼓死了吧?


呵呵!!!!

别乱试了哦!!!!

得先保护自己才行哦。

建议你在影子下没法试的时候,可以备一个带有GHOST的启动光盘,将你的系统GHOST备份到D盘,然后改了备份的*.GHO文件名,最好连扩展名都不要。

然后出问题没法恢复系统时,从光盘启动然后再在DOS下改了D盘的那个备份的文件名。

就可以恢复了。

gototop
 

知道了谢谢天月
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT