❶ 公司電腦裝了影子系統2008(是破解版,永久有效)用什麼方法能刪除.
這樣 用U盤做一個PE,一般是老毛桃很簡單,就是到網上搜索老毛桃,下載後一步步往下做,然後網上下載一個GHOST,之後進去後就可以重新裝系統了,不需要用盤,如果不懂怎麼製作PE,進PE後如何裝系統 可以再問我,我一步步教你!
❷ 影子系統2008
你的問題我還真沒有試過的,因為操作系統對C盤的格式是有要求的,也就是你說的NTFS和FAT32,如果系統要求的格式為FAT32,那麼,在做系統的時候如果你把C盤格式化成NTFS格式後,安裝完系統電腦也能夠運行,不過,在你每次啟動電腦都會有錯誤提示的,(就是那中蘭色背景白色的英文字母的錯誤提示)因為我在做系統的時候特意不按格式要求去格式化的!
天天開心!!!
❸ 影子系統2008安裝完 開機之後會出現單一影子系統,正常模式,完全影子系統,這幾個是什麼意思
影子系統2008是一種類似還原卡的軟體系統。選擇合適的啟動模式可以起到電腦啟動後自動還原硬碟數據的功能,具體為:
單一影子系統:僅系統盤(一般為C盤)啟動影子模式,對系統盤的任意操作在重啟後自動還原。
正常模式:不啟動影子模式(但在開機後還可以手動啟動),本次開機對硬碟文件的所有更改都將保存。
完全影子系統:對所有磁碟啟動影子模式,對所有磁碟的任意操作在重啟後自動還原。
注意:對系統盤的修改包括很多方面:創建文件、修改設置等都是!
❹ 影子系統2008的最新版本
影子系統(PowerShadow)2008 SP2大小:11.4MB 更新時間:2010-10-19最新版本號:4.2.0.2
新增功能:
1. 新增支持Win7、Vista操作系統(暫不支持Windows 64位操作系統);
2. 新增支持Win7/Vista的啟動菜單;
3. 新增在影子模式下重啟前切換模式的按鈕,重新啟動系統時無需再次選擇啟動菜單;
4. 新增升級模塊,隨時可以檢查軟體是否有升級包的功能。
功能改進:
1. 增強病毒防範能力。
如何升級:
請先進入正常模式後卸載原有影子系統,再下載安裝SP2版本。直接使用您原有的序列號激活即可繼續使用。
❺ 電腦裝了影子系統2008,忘記了正常模式的密碼,最好不用PE系統調,怎麼能用其他方式卸了它,急!
開電腦時狂按F8,進入選項欄,然後選擇安全模式進入系統,用360或別的軟體文件粉碎器,把影子系統文件粉碎,記住是全部文件,然後360卸載,強制卸載,清掃完重啟就好
❻ 關於影子系統2008
第一步:先運行影子自帶的卸載,卸載很快,不需要重啟;
第二步:進入安全模式,依次執行「開始」--「運行」命令,在彈出的對話框中,輸入Regedit命令,打開注冊表編輯窗口;
第三步:在注冊表編輯器中,執行「編輯」--「查找」,查找目標鍵入「影子」,並將「項」「值」「數據」全部選上,進行查找,將查找到的項或鍵值全部刪除;
第四步:重復上一步操作,但是查找目標鍵入「PowerShadow」,同樣將查找出的項或鍵值全部刪除;
第五步:在注冊表編輯器中,刪除刪除:HKEY_LOCAL_MACHINE/SYSTEM/CURRENT.controlset/services/snpshot這個鍵值。
以上幾步操作後,基本可以完全卸載刪除影子系統,在自己機子上試操作了一次,效果不錯,但是在《慎用影子系統(轉貼)+卸載影子系統經驗》一文中,作者最後說「有人問那咋卸載呢.有這么幾種方式.
其中能徹底卸載影子的是低格和換硬碟….
低格就是debug,一般硬碟廠商有debug工具 下載後按照提示做.但是低格是很傷硬碟的.
除了上述兩種辦法, 可以嘗試用系統安裝盤光碟機引導 後 進入安裝界面刪除所有的分區再建立新的分區 然後開始漫長的系統重裝……
其次有全盤ghost的用戶可以嘗試 ghost還原 但是根據反饋的效果 依舊有部分殘留.
對於僅僅格式化系統盤的用戶 根據反饋的信息看 是無法徹底卸載的.」
還有在你的c盤下有一個隱藏文件boot.ini(C:\boot.ini)這個文件的內容控制著啟動時選擇操作系統的倒計時秒數。你只要想辦法修改一下這個文件就行了
這是我電腦的boot.ini文件內容,你參考著修改一下即可。
註:timeout=5即表示倒計時為5秒;default=multi(0)disk(0)rdisk(0)partition(3)\windows表示在你不進行選擇倒計時結束後默認進入的系統。
[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(3)\windows
[operating systems]
multi(0)disk(0)rdisk(0)partition(3)\windows="microsoft windows xp professional" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional的單一影子模式" /noexecute=optin /fastdetect /SHADOWSYSTEM
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional的完全影子模式" /noexecute=optin /fastdetect /SHADOWALL
不知道能不能幫你!祝你好運!
❼ 影子系統2008支不支持WIN7,或者有可以替代的影子類軟體
影子系統2008支持WIN7。
可以替代的影子類軟體有:ShadowDefender、辛巴影子衛士、影子寶等。
影子系統是一種可以保護電腦的操作系統,進入影子系統之後,所有病毒和木馬程序都沒辦法感染到電腦真實的操作系統,如果系統中毒了,只需要重啟電腦,就可以將電腦輕易恢復到最佳的狀態。
影子系統是通過在電腦的實際操作系統,創建一個一模一樣的虛擬操作系統,電腦的使用者可以在虛擬的影子系統中進行任意操作,真實的操作系統與虛擬系統的區別就是,所有在影子模式里的操作。
包括在裡面下載個各種軟體程序,都會在您退出影子模式的時候消失,所以影子模式不僅可以保護電腦的安全,還可以清除操作留下的垃圾文件和緩存數據。
單一影子模式是表示只創建電腦操作系統分區的影子,開啟這一模式以後,我們在操作系統分區是,所有文件和數據都不會保留,而非系統分區的數據將會全部保留。所有,如果您電腦的系統分區受到病毒攻擊的話,可以只開啟影子的單一模式,然後將非系統分區用來保存數據。
(7)電腦安裝2008影子系統擴展閱讀:
影子系統有兩種模式:一種是保護系統分區,一切對系統的更改在下次啟動後全部無效,對非系統分區的更改是有效的,一種是全盤保護模式,對所有硬碟操作均無效。
雖然WindowsXP的操作都非常直觀,但對於接觸電腦時間不長的朋友來說,其中還存在著很多的危險。
但如果安裝VMware、VPC創建虛擬機,介紹的PowerShadow就能夠虛擬原有操作系統的完整影像,所有操作都將在影子系統中進行,木馬、病毒、誤操作都不會對原系統造成任何影響。
❽ 什麼是影子系統,如何裝
影子系統
PowerShadow Master(影子系統)是款很奇特的小軟體,當你安裝它並重新啟動電腦以後,
電腦會類似安裝了雙系統一樣,多出一個啟動項,選擇其中PowerShadow Master的啟動項後,
原系統是完全一樣的使用,但是你的一切操作,包括安裝程序(甚至運行病毒)在下次用原系統
啟動時,都是無效的,對做程序安裝測試非常有用, 不會因為安裝卸載而產生LJ文件!所謂影子
系統!
有兩種模式:一種是保護系統分區, 一切對系統的更改在下次啟動後全部無效,對非系統
分區的更改是有效的,一種是全盤保護模式。
雖然現在Windows XP的操作都非常直觀,但對於接觸電腦時間不長的朋友來說,其中還存在著很多的危險,但如果安裝VMware、VPC創建虛擬機,又相當麻煩,是否有更簡單的辦法呢?今天我們介紹的PowerShadow就能夠虛擬原有操作系統的完整影像,所有操作都將在影子系統中進行,木馬、病毒、誤操作都不會對原系統造成任何影響。
構建影子系統
執行安裝程序,文件復制完成後會彈出所示對話框,這里主要是告訴用戶日後如何進入影子模式,單擊「Next」按鈕即可完成安裝,重啟後即可生效。
重新引導計算機,你會發現如同安裝了雙系統那樣,引導菜單中增加了一個新的引導項:Single shadow mode for microsoft windows xp professional(筆者使用的是Windows XP SP2),不過我們暫時還是先進入原來的操作系統完成相關的設置。
1. 重置默認模式
PowerShadow提供了兩種不同的影子模式,「Single Shadow Mode」是單一影子模式,只對系統分區進行保護,但對非系統分區的更改是有效的;「Full Shadow Mode」完全影子模式,對所有硬碟進行保護。
默認設置下,PowerShadow只提供Single Shadow Mode,如果有必要的話,你需要進入設置程序進行更改。但這里需要注意的是,PowerShadow Master的更改操作只能在正常模式下運行,在影子模式中只能查看程序選項而無法更改設置(如圖2)。
運行程序後進入「General」標簽頁,在這里重新設置默認的影子模式,設置完成後單擊「Start(G)」啟用影子模式。或者,你也可以用記事本打開C:\BOOT.INI文件更改默認的引導選項。
2. 定製提醒
為了數據的安全性,建議切換至「Remind Me」標簽頁,在這里定製提醒選項,最好勾選所有提醒項。
體驗影子模式
在進入影子模式之前,桌面會有一些水波紋般的變化,稍等片刻即可恢復正常,然後我們會發現桌面看起來與以前並沒有任何差別,惟一的變化是桌面四角紅色的「Single Shadow Mode」提示,系統托盤區也會出現相應的圖標提示。
你可以和以前一樣去使用,包括其中的所有系統組件和應用程序,但所有對系統分區的更改將在重新啟動後失效,應當說這是一個非常好的特性。由於影子模式「重啟即丟」的特性,請及時做好保存工作,可以放心的是,在准備退出影子模式時,PowerShadow會提示用戶將重要的文件存儲至安全的區域,我們可以按照兩種不同的思路保存操作成果:
(1)Single Shadow Mode:保存至非系統分區。
(2)Full Shadow Mode:保存至USB介面的快閃記憶體檔或移動硬碟,當然也可以保存至Gmail郵箱等網路伺服器上。
看起來PowerShadow構建的影子系統很像VMware、VPC創建的虛擬機,但兩者有著本質的區別,影子系統只是原系統的影子而已,原系統中安裝的任何應用程序,在影子系統都可以正常使用,而且用戶可以隨時在正常模式中進入影子模式,但如果需要從影子模式返回正常模式,則需要重新啟動系統才行。
用好影子模式
事實上,影子模式並非僅供喜歡嘗鮮的用戶玩耍,它可以像重要領導人的替身那樣對原系統進行完美的保護,如果進入影子模式,所有危險的操作都會被拒絕在原系統之外。
1. 無限期使用共享軟體
很多共享軟體都有使用時間的限制,這並非簡單的卸載後重新安裝就能解決的,不過我們利用影子模式可以很輕松的突破這一限制,由於影子系統對系統分區的任何操作都會在重啟後失效,因此重新安裝共享軟體就是輕而易舉的了。
2. 抹去隱私
對於還在使用公用計算機的朋友而言,恐怕並不會願意在系統中留下自己的隱私信息,例如打開文件、瀏覽網頁等操作都會被記錄下來,手工清除這些記錄並不是一件容易的事情,而影子系統可以非常完美的解決這個問題。
啟動PowerShadow Master,選擇「Full Shadow Mode」模式,該模式可以對所有分區進行監控,然後你盡管放心進入影子系統瀏覽網頁或進行其他操作,因為重啟後所有記錄都將被抹去,這樣你也就不用再擔心自己的隱私會泄露了。
PowerShadow代表的是影子模式,而更改影子模式各項設置的工具是PowerShadow Master。進入影子模式,只需要在「PowerShadow Master→General」標簽頁單擊「Start(G)」按鈕即可。
PS:建議你留個郵箱,我這有影子系統破解版~需要的話可以發我消息~~
❾ 家裡的電腦可以裝影子系統2008嗎。這樣會不會加快硬碟壞掉,我只是裝c盤。
影子系統的工作原理其實非常簡單,就是把需要保護的硬碟已有內容,通過特有的技術保護起來(其實也就是弄成了只讀),對已有內容的編輯操作等,均是在空白的硬碟區進行,並做有標記。重啟機器的時候,放棄新編輯的內容。所有的這些操作只是做做標記而已,並沒有真正備份拷貝什麼文件內容,所以影子系統程序運行幾乎沒有影響到機器的速度。 影子系統其實就是還原卡,說白了,就是一個磁碟過濾驅動。在硬碟上劃一個區域,然後把你所有的操作全部保存到這個區域里,重啟就撤銷這種映射關系。 長期、大量、重復地對硬碟特定的區域進行讀寫操作,將對硬碟產生致命的傷害,最終減損硬碟的壽命。因此,對於數據存儲行為較少,數據重要性差的電腦,這種損傷是可以承受的,但加快硬碟的損壞是必然的。
❿ 用影子系統2008有什麼利弊
影子系統利弊分析2008-02-03 22:11
一、影子系統工作原理淺析(轉載)
有人可能使用了這個軟體之後覺得它有點太過神奇,反而心中有不放心,所以想了解它的工作原理。大部分網友有了解它原理的願望,卻又不具備自己分析的技術知識。對於影子公司來說,在這點上他是被動的——涉及到知識產權和商業秘密他或許不能太多地披露該軟體的具體細節,但是面對廣大網友的質疑完全保持沉默又讓人造成他是心虛的印象。而在這一點上,正好給其他詆毀該軟體的槍手和公司造成口實和絕佳攻擊點,也正好是利用了絕大部分的網友沒有自己分析的技術知識這一點,於是各種各樣的奇怪言論都出現了。
從個人使用感受來說,到目前為止,一些人反映的問題比如「藍屏」「cpu佔用100%」「硬碟響得厲害」等問題,在我的電腦上從來沒有出現過。我對技術也是不懂,對於影子的原理和是否會對硬體造成影響不做任何判斷,這里僅從網上收集兩種意見,大家自己看。
【負面】:
影子系統其實就是還原卡,說白了,就是一個磁碟過濾驅動。在硬碟上劃一個區域,然後把你所有的操作全部保存到這個區域里,重啟就撤銷這種映射關系。
長期、大量、重復地對硬碟特定的區域進行讀寫操作,將對硬碟產生致命的傷害,最終減損硬碟的壽命。因此,對於網吧機房等數據存儲行為較少,數據重要性差的公共用機,這種損傷是可以承受的。但是對於企業辦公,家庭娛樂等數據存儲頻繁,數據安全性要求高的計算機,硬碟的部分損壞將是致命的,事實證明,影子系統是為了減少中國硬碟使用壽命而設計的!
影子系統的作者寫程序能力應該是很差的,這跟他們出身還原卡作坊是有關的,從大量的藍屏現象來看,幾乎是驅動開發入門級別的水平。過了1年時間都無法解決Vista兼容的問題,我覺得作者能力真的好差。
【正面】:
硬體系統啟動時,在Windows載入之前,建立被保護磁碟的磁碟分配表副本,副本分配表中標記原已分配區域為只讀,影子系統PowerShadow重新定向所有來自Windows的磁碟操作到副本分配表,並且只刷新分配表副本。一旦系統重新啟動,原分配表和原分配表標記的已分配區域數據毫無變化,以此達到在不增加任何額外的磁碟讀寫的前提下實現對原磁碟操作系統數據(Windows 系統的有效磁碟數據)的完整保護。在副本分配表基礎上運行的操作系統powershadow稱之為影子系統。
原理上,影子系統PowerShadow的軟體層面相當於bios擴展而不是windows的一部分,如果影子系統PowerShadow本身沒有漏洞和bug,硬體沒有故障和bug,一旦影子系統PowerShadow的保護功能啟動,任何windows程序都無法攻破影子系統PowerShadow的磁碟保護。
==============================
★★★網友對影子系統工作原理測試〖結果是正面的〗★★★
【1】.先確保系統無毒,對C盤做個ghost備份。
【2】.在單一保護模式下,打開影子保護。
【3】.用冰刀(IceSword)等內核工具強行中止影子的所有進程。
【4】. 用冰刀等內核工具強制刪除幾個操作系統鎖定的重要組成文件,假如系統安裝在C:\WINDOWS\目錄下,可以刪除c:\NTDETECT.COM文件, c:\ntldr文件,C:\WINDOWS\system32\drivers\目錄下的所有文件,C:\WINDOWS\repair\目錄下的所有文件(C:\WINDOWS\repair\目錄是不可見目錄,保存著注冊表信息,在冰刀下可以刪除)另外再刪除幾個C盤中的大文件。
【5】.核對一下C盤的容量,C盤所有文件占據的容量+C盤空閑空間容量,是否等於C盤硬體分區的總容量,如果小於C盤硬體分區總容量,說明影子系統把被刪除的文件隱藏在C盤的其他地方了,破壞失敗,不用再往下做了如果,C盤所有文件占據的容量+C盤空閑空間容量=C盤硬體分區總容量,繼續往下做。
【6】.這一步很關鍵,關繫到破壞最終能否成功。用bcwipe等硬碟擦除軟體擦除C盤的空閑空間,最好擦3遍以上,看擦除軟體是否能成功擦除C盤的空閑空間。
【7】.如果成功擦除了C盤的空閑空間,關機重啟,看看還能不能正常開機?那些被強制刪除的文件還在不在?如果還能正常開機,被刪除的文件自動恢復,影子系統確實厲害!為它鼓鼓掌!如果不能正常開機或有文件不能恢復,請用第1步的ghost備份恢復C盤。為便於測試,把測試方式修改為不對系統具有破壞性,否則把系統文件破壞了,後面的測試不一定能進行得下去,步驟如下:
⑴拷貝幾個大的影像文件到C盤,把C盤的空閑空間壓縮到500M。
⑵安裝影子,重啟時選擇進入單一保護模式。
⑶中止ShadowService.exe和ShadowTip.exe進程。
⑷刪除C盤原有的一個影像文件(700M),C盤顯示空閑空間約為1200M。
⑸用bcwipe擦除C盤空閑空間,失敗!bcwipe顯示寫硬碟出錯,這是從未發生過的事情。
⑹另外拷貝一個光碟鏡像文件(400M)到C盤,可以正常導入虛擬光碟機運行,C盤顯示空閑空間約800M。
⑺繼續拷貝一個新影像文件(300M)到C盤。問題出現了,系統頻繁彈出如附圖的對話框,提示windows 延緩寫入失敗,這種情況一般只有在硬碟空間不夠時才出現,但此時即使算上新影像文件(300M),C盤應有500M左右的空閑空間。
【8】.不理會頻繁彈出的「延緩寫入失敗」對話框,後來甚至出現C盤的主文件表$MFT延緩寫入失敗,都不管,持續拷貝了將近10分鍾,新影像文件(300M)居然拷貝到C盤,「延緩寫入失敗」對話框消失後,可以用播放器正常播放這個影像文件。
分析1:
如果影子系統把被刪除的原來的影像文件(700M)保存在C盤空閑空間的隱藏部分,那麼C盤實際可用的空閑空間只有500M,剛才拷貝新影像文件(300M)到C盤時,頻繁彈出對話框似乎證明了這點,但是後來拷貝到C盤的兩個文件加起來已經超過500M,為什麼還能正常使用?
【9】.調出工具查看內存,發現512M物理內存只有20M可用,幾個工具都不能顯示失蹤的幾百M內存被哪個進程使用了。
【10】.刪除拷貝到C盤的新影像文件(300M),失蹤的內存回來了,可用物理內存上漲到300多M。
分析2:
先拷貝到C盤的光碟鏡像文件因為沒有超過C盤實際可用的空閑空間,保存在硬碟上,此時雖然顯示C盤空閑空間有800M,但實際可用的空閑空間只有100M,後拷貝到C盤的新影像文件(300M)超過了C盤實際可用的空閑空間,被保存在內存中,刪掉新影像文件(300M)後,「失蹤」的內存就回來了。
【11】.用工具查看system進程,發現system進程載入了一個c:\windows\system32\driver\SnpShot.sys,這個文件是影子系統的組成文件,只有28K,system進程將此文件載入到內存中。
【12】.再拷貝一個超過512M物理內存的新影像文件2(700M)到C盤,此時C盤顯示空閑空間有約800M,理論上應該能拷貝,實際上拷貝失敗,這一次仍然頻繁彈出「延緩寫入失敗」對話框,但持續近2個小時都無法拷貝完成(能拷貝完成才怪呢,內存只有512M,700M往哪放?),並且系統假死,因為可用內存被耗盡,只能reset重啟。
【13】.重啟時仍然進入單一保護模式,C盤原來的文件都在,後拷貝過去的文件都不在,為影子鼓鼓掌!
分析3:
影子啟動單一保護模式後,C盤原有文件在硬碟上都不能動,即使刪除也只是顯示為刪除,實際上這部分刪除後多出來的空間是無法動用的,對後來寫入的文件,如果能動用的硬碟空間夠用就寫在硬碟里,否則就寫在內存里,如果內存也不夠用則系統假死,重啟後恢復原狀
結論:
⑴影子的核心進程不是ShadowService.exe和ShadowTip.exe,這兩個是擺擺噱頭的,影子真正的進程是system,這是系統核心進程,無法中止,即使不開啟影子保護模式,system進程仍然載入SnpShot.sys,一旦載入即駐留內存,即使刪除SnpShot.sys也沒用。
⑵影子需要Windows系統支持,在DOS下影子是可以被幹掉的,比如用軟盤、光碟、U盤啟動DOS,但這幾乎不可能在遠程操作,不知道有沒有DOS上網軟體?
⑶影子啟動保護後,如果能讓system進程把SnpShot.sys從內存中卸下,則影子會被幹掉,這可能是以後病毒的主攻方向。
⑷影子沒有改寫硬碟MBR,這一點大家可以放心。
二、弊端
1.盜號木馬面前PowerShadow束手無策
盜號木馬嚴格意義上說是一次性的木馬,為什麼呢? 盜號木馬以盜走你的特定的帳號密碼為目的。如果你在影子模式下使用電腦時中了此類木馬,帳號和密碼就會被被當即盜走。影子系統只能保證在重啟之後,受保護的東西能保持原樣,並不能保證你的帳號密碼不被盜走。你中了盜號木馬,把電腦重啟,系統恢復原樣,木馬消失了,同時帳號和密碼已經在黑客的手中了。所以,賬號密碼之類的東西還是要妥善保管,輸入密碼時使用軟鍵盤就是一個好辦法。
2.我們自己的疏忽會使影子系統的作用白費
有些軟體是必需的,我們不可能現開啟影子模式,再去裝這些軟體,那樣的話,每次重啟之後,我們都要再重新裝這些東西。所以,大家都會現把這些東西裝好,再去打開影子模式。但是我們要多加小心,如果這些先於影子系統安裝的軟體中捆綁有木馬、病毒、流氓軟體,那後果就不堪設想。