❶ 公司电脑装了影子系统2008(是破解版,永久有效)用什么方法能删除.
这样 用U盘做一个PE,一般是老毛桃很简单,就是到网上搜索老毛桃,下载后一步步往下做,然后网上下载一个GHOST,之后进去后就可以重新装系统了,不需要用盘,如果不懂怎么制作PE,进PE后如何装系统 可以再问我,我一步步教你!
❷ 影子系统2008
你的问题我还真没有试过的,因为操作系统对C盘的格式是有要求的,也就是你说的NTFS和FAT32,如果系统要求的格式为FAT32,那么,在做系统的时候如果你把C盘格式化成NTFS格式后,安装完系统电脑也能够运行,不过,在你每次启动电脑都会有错误提示的,(就是那中兰色背景白色的英文字母的错误提示)因为我在做系统的时候特意不按格式要求去格式化的!
天天开心!!!
❸ 影子系统2008安装完 开机之后会出现单一影子系统,正常模式,完全影子系统,这几个是什么意思
影子系统2008是一种类似还原卡的软件系统。选择合适的启动模式可以起到电脑启动后自动还原硬盘数据的功能,具体为:
单一影子系统:仅系统盘(一般为C盘)启动影子模式,对系统盘的任意操作在重启后自动还原。
正常模式:不启动影子模式(但在开机后还可以手动启动),本次开机对硬盘文件的所有更改都将保存。
完全影子系统:对所有磁盘启动影子模式,对所有磁盘的任意操作在重启后自动还原。
注意:对系统盘的修改包括很多方面:创建文件、修改设置等都是!
❹ 影子系统2008的最新版本
影子系统(PowerShadow)2008 SP2大小:11.4MB 更新时间:2010-10-19最新版本号:4.2.0.2
新增功能:
1. 新增支持Win7、Vista操作系统(暂不支持Windows 64位操作系统);
2. 新增支持Win7/Vista的启动菜单;
3. 新增在影子模式下重启前切换模式的按钮,重新启动系统时无需再次选择启动菜单;
4. 新增升级模块,随时可以检查软件是否有升级包的功能。
功能改进:
1. 增强病毒防范能力。
如何升级:
请先进入正常模式后卸载原有影子系统,再下载安装SP2版本。直接使用您原有的序列号激活即可继续使用。
❺ 电脑装了影子系统2008,忘记了正常模式的密码,最好不用PE系统调,怎么能用其他方式卸了它,急!
开电脑时狂按F8,进入选项栏,然后选择安全模式进入系统,用360或别的软件文件粉碎器,把影子系统文件粉碎,记住是全部文件,然后360卸载,强制卸载,清扫完重启就好
❻ 关于影子系统2008
第一步:先运行影子自带的卸载,卸载很快,不需要重启;
第二步:进入安全模式,依次执行“开始”--“运行”命令,在弹出的对话框中,输入Regedit命令,打开注册表编辑窗口;
第三步:在注册表编辑器中,执行“编辑”--“查找”,查找目标键入“影子”,并将“项”“值”“数据”全部选上,进行查找,将查找到的项或键值全部删除;
第四步:重复上一步操作,但是查找目标键入“PowerShadow”,同样将查找出的项或键值全部删除;
第五步:在注册表编辑器中,删除删除:HKEY_LOCAL_MACHINE/SYSTEM/CURRENT.controlset/services/snpshot这个键值。
以上几步操作后,基本可以完全卸载删除影子系统,在自己机子上试操作了一次,效果不错,但是在《慎用影子系统(转贴)+卸载影子系统经验》一文中,作者最后说“有人问那咋卸载呢.有这么几种方式.
其中能彻底卸载影子的是低格和换硬盘….
低格就是debug,一般硬盘厂商有debug工具 下载后按照提示做.但是低格是很伤硬盘的.
除了上述两种办法, 可以尝试用系统安装盘光驱引导 后 进入安装界面删除所有的分区再建立新的分区 然后开始漫长的系统重装……
其次有全盘ghost的用户可以尝试 ghost还原 但是根据反馈的效果 依旧有部分残留.
对于仅仅格式化系统盘的用户 根据反馈的信息看 是无法彻底卸载的.”
还有在你的c盘下有一个隐藏文件boot.ini(C:\boot.ini)这个文件的内容控制着启动时选择操作系统的倒计时秒数。你只要想办法修改一下这个文件就行了
这是我电脑的boot.ini文件内容,你参考着修改一下即可。
注:timeout=5即表示倒计时为5秒;default=multi(0)disk(0)rdisk(0)partition(3)\windows表示在你不进行选择倒计时结束后默认进入的系统。
[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(3)\windows
[operating systems]
multi(0)disk(0)rdisk(0)partition(3)\windows="microsoft windows xp professional" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional的单一影子模式" /noexecute=optin /fastdetect /SHADOWSYSTEM
multi(0)disk(0)rdisk(0)partition(1)\windows="microsoft windows xp professional的完全影子模式" /noexecute=optin /fastdetect /SHADOWALL
不知道能不能帮你!祝你好运!
❼ 影子系统2008支不支持WIN7,或者有可以替代的影子类软件
影子系统2008支持WIN7。
可以替代的影子类软件有:ShadowDefender、辛巴影子卫士、影子宝等。
影子系统是一种可以保护电脑的操作系统,进入影子系统之后,所有病毒和木马程序都没办法感染到电脑真实的操作系统,如果系统中毒了,只需要重启电脑,就可以将电脑轻易恢复到最佳的状态。
影子系统是通过在电脑的实际操作系统,创建一个一模一样的虚拟操作系统,电脑的使用者可以在虚拟的影子系统中进行任意操作,真实的操作系统与虚拟系统的区别就是,所有在影子模式里的操作。
包括在里面下载个各种软件程序,都会在您退出影子模式的时候消失,所以影子模式不仅可以保护电脑的安全,还可以清除操作留下的垃圾文件和缓存数据。
单一影子模式是表示只创建电脑操作系统分区的影子,开启这一模式以后,我们在操作系统分区是,所有文件和数据都不会保留,而非系统分区的数据将会全部保留。所有,如果您电脑的系统分区受到病毒攻击的话,可以只开启影子的单一模式,然后将非系统分区用来保存数据。
(7)电脑安装2008影子系统扩展阅读:
影子系统有两种模式:一种是保护系统分区,一切对系统的更改在下次启动后全部无效,对非系统分区的更改是有效的,一种是全盘保护模式,对所有硬盘操作均无效。
虽然WindowsXP的操作都非常直观,但对于接触电脑时间不长的朋友来说,其中还存在着很多的危险。
但如果安装VMware、VPC创建虚拟机,介绍的PowerShadow就能够虚拟原有操作系统的完整影像,所有操作都将在影子系统中进行,木马、病毒、误操作都不会对原系统造成任何影响。
❽ 什么是影子系统,如何装
影子系统
PowerShadow Master(影子系统)是款很奇特的小软件,当你安装它并重新启动电脑以后,
电脑会类似安装了双系统一样,多出一个启动项,选择其中PowerShadow Master的启动项后,
原系统是完全一样的使用,但是你的一切操作,包括安装程序(甚至运行病毒)在下次用原系统
启动时,都是无效的,对做程序安装测试非常有用, 不会因为安装卸载而产生LJ文件!所谓影子
系统!
有两种模式:一种是保护系统分区, 一切对系统的更改在下次启动后全部无效,对非系统
分区的更改是有效的,一种是全盘保护模式。
虽然现在Windows XP的操作都非常直观,但对于接触电脑时间不长的朋友来说,其中还存在着很多的危险,但如果安装VMware、VPC创建虚拟机,又相当麻烦,是否有更简单的办法呢?今天我们介绍的PowerShadow就能够虚拟原有操作系统的完整影像,所有操作都将在影子系统中进行,木马、病毒、误操作都不会对原系统造成任何影响。
构建影子系统
执行安装程序,文件复制完成后会弹出所示对话框,这里主要是告诉用户日后如何进入影子模式,单击“Next”按钮即可完成安装,重启后即可生效。
重新引导计算机,你会发现如同安装了双系统那样,引导菜单中增加了一个新的引导项:Single shadow mode for microsoft windows xp professional(笔者使用的是Windows XP SP2),不过我们暂时还是先进入原来的操作系统完成相关的设置。
1. 重置默认模式
PowerShadow提供了两种不同的影子模式,“Single Shadow Mode”是单一影子模式,只对系统分区进行保护,但对非系统分区的更改是有效的;“Full Shadow Mode”完全影子模式,对所有硬盘进行保护。
默认设置下,PowerShadow只提供Single Shadow Mode,如果有必要的话,你需要进入设置程序进行更改。但这里需要注意的是,PowerShadow Master的更改操作只能在正常模式下运行,在影子模式中只能查看程序选项而无法更改设置(如图2)。
运行程序后进入“General”标签页,在这里重新设置默认的影子模式,设置完成后单击“Start(G)”启用影子模式。或者,你也可以用记事本打开C:\BOOT.INI文件更改默认的引导选项。
2. 定制提醒
为了数据的安全性,建议切换至“Remind Me”标签页,在这里定制提醒选项,最好勾选所有提醒项。
体验影子模式
在进入影子模式之前,桌面会有一些水波纹般的变化,稍等片刻即可恢复正常,然后我们会发现桌面看起来与以前并没有任何差别,惟一的变化是桌面四角红色的“Single Shadow Mode”提示,系统托盘区也会出现相应的图标提示。
你可以和以前一样去使用,包括其中的所有系统组件和应用程序,但所有对系统分区的更改将在重新启动后失效,应当说这是一个非常好的特性。由于影子模式“重启即丢”的特性,请及时做好保存工作,可以放心的是,在准备退出影子模式时,PowerShadow会提示用户将重要的文件存储至安全的区域,我们可以按照两种不同的思路保存操作成果:
(1)Single Shadow Mode:保存至非系统分区。
(2)Full Shadow Mode:保存至USB接口的闪存盘或移动硬盘,当然也可以保存至Gmail邮箱等网络服务器上。
看起来PowerShadow构建的影子系统很像VMware、VPC创建的虚拟机,但两者有着本质的区别,影子系统只是原系统的影子而已,原系统中安装的任何应用程序,在影子系统都可以正常使用,而且用户可以随时在正常模式中进入影子模式,但如果需要从影子模式返回正常模式,则需要重新启动系统才行。
用好影子模式
事实上,影子模式并非仅供喜欢尝鲜的用户玩耍,它可以像重要领导人的替身那样对原系统进行完美的保护,如果进入影子模式,所有危险的操作都会被拒绝在原系统之外。
1. 无限期使用共享软件
很多共享软件都有使用时间的限制,这并非简单的卸载后重新安装就能解决的,不过我们利用影子模式可以很轻松的突破这一限制,由于影子系统对系统分区的任何操作都会在重启后失效,因此重新安装共享软件就是轻而易举的了。
2. 抹去隐私
对于还在使用公用计算机的朋友而言,恐怕并不会愿意在系统中留下自己的隐私信息,例如打开文件、浏览网页等操作都会被记录下来,手工清除这些记录并不是一件容易的事情,而影子系统可以非常完美的解决这个问题。
启动PowerShadow Master,选择“Full Shadow Mode”模式,该模式可以对所有分区进行监控,然后你尽管放心进入影子系统浏览网页或进行其他操作,因为重启后所有记录都将被抹去,这样你也就不用再担心自己的隐私会泄露了。
PowerShadow代表的是影子模式,而更改影子模式各项设置的工具是PowerShadow Master。进入影子模式,只需要在“PowerShadow Master→General”标签页单击“Start(G)”按钮即可。
PS:建议你留个邮箱,我这有影子系统破解版~需要的话可以发我消息~~
❾ 家里的电脑可以装影子系统2008吗。这样会不会加快硬盘坏掉,我只是装c盘。
影子系统的工作原理其实非常简单,就是把需要保护的硬盘已有内容,通过特有的技术保护起来(其实也就是弄成了只读),对已有内容的编辑操作等,均是在空白的硬盘区进行,并做有标记。重启机器的时候,放弃新编辑的内容。所有的这些操作只是做做标记而已,并没有真正备份拷贝什么文件内容,所以影子系统程序运行几乎没有影响到机器的速度。 影子系统其实就是还原卡,说白了,就是一个磁盘过滤驱动。在硬盘上划一个区域,然后把你所有的操作全部保存到这个区域里,重启就撤销这种映射关系。 长期、大量、重复地对硬盘特定的区域进行读写操作,将对硬盘产生致命的伤害,最终减损硬盘的寿命。因此,对于数据存储行为较少,数据重要性差的电脑,这种损伤是可以承受的,但加快硬盘的损坏是必然的。
❿ 用影子系统2008有什么利弊
影子系统利弊分析2008-02-03 22:11
一、影子系统工作原理浅析(转载)
有人可能使用了这个软件之后觉得它有点太过神奇,反而心中有不放心,所以想了解它的工作原理。大部分网友有了解它原理的愿望,却又不具备自己分析的技术知识。对于影子公司来说,在这点上他是被动的——涉及到知识产权和商业秘密他或许不能太多地披露该软件的具体细节,但是面对广大网友的质疑完全保持沉默又让人造成他是心虚的印象。而在这一点上,正好给其他诋毁该软件的枪手和公司造成口实和绝佳攻击点,也正好是利用了绝大部分的网友没有自己分析的技术知识这一点,于是各种各样的奇怪言论都出现了。
从个人使用感受来说,到目前为止,一些人反映的问题比如“蓝屏”“cpu占用100%”“硬盘响得厉害”等问题,在我的电脑上从来没有出现过。我对技术也是不懂,对于影子的原理和是否会对硬件造成影响不做任何判断,这里仅从网上收集两种意见,大家自己看。
【负面】:
影子系统其实就是还原卡,说白了,就是一个磁盘过滤驱动。在硬盘上划一个区域,然后把你所有的操作全部保存到这个区域里,重启就撤销这种映射关系。
长期、大量、重复地对硬盘特定的区域进行读写操作,将对硬盘产生致命的伤害,最终减损硬盘的寿命。因此,对于网吧机房等数据存储行为较少,数据重要性差的公共用机,这种损伤是可以承受的。但是对于企业办公,家庭娱乐等数据存储频繁,数据安全性要求高的计算机,硬盘的部分损坏将是致命的,事实证明,影子系统是为了减少中国硬盘使用寿命而设计的!
影子系统的作者写程序能力应该是很差的,这跟他们出身还原卡作坊是有关的,从大量的蓝屏现象来看,几乎是驱动开发入门级别的水平。过了1年时间都无法解决Vista兼容的问题,我觉得作者能力真的好差。
【正面】:
硬件系统启动时,在Windows加载之前,建立被保护磁盘的磁盘分配表副本,副本分配表中标记原已分配区域为只读,影子系统PowerShadow重新定向所有来自Windows的磁盘操作到副本分配表,并且只刷新分配表副本。一旦系统重新启动,原分配表和原分配表标记的已分配区域数据毫无变化,以此达到在不增加任何额外的磁盘读写的前提下实现对原磁盘操作系统数据(Windows 系统的有效磁盘数据)的完整保护。在副本分配表基础上运行的操作系统powershadow称之为影子系统。
原理上,影子系统PowerShadow的软件层面相当于bios扩展而不是windows的一部分,如果影子系统PowerShadow本身没有漏洞和bug,硬件没有故障和bug,一旦影子系统PowerShadow的保护功能启动,任何windows程序都无法攻破影子系统PowerShadow的磁盘保护。
==============================
★★★网友对影子系统工作原理测试〖结果是正面的〗★★★
【1】.先确保系统无毒,对C盘做个ghost备份。
【2】.在单一保护模式下,打开影子保护。
【3】.用冰刀(IceSword)等内核工具强行中止影子的所有进程。
【4】. 用冰刀等内核工具强制删除几个操作系统锁定的重要组成文件,假如系统安装在C:\WINDOWS\目录下,可以删除c:\NTDETECT.COM文件, c:\ntldr文件,C:\WINDOWS\system32\drivers\目录下的所有文件,C:\WINDOWS\repair\目录下的所有文件(C:\WINDOWS\repair\目录是不可见目录,保存着注册表信息,在冰刀下可以删除)另外再删除几个C盘中的大文件。
【5】.核对一下C盘的容量,C盘所有文件占据的容量+C盘空闲空间容量,是否等于C盘硬件分区的总容量,如果小于C盘硬件分区总容量,说明影子系统把被删除的文件隐藏在C盘的其他地方了,破坏失败,不用再往下做了如果,C盘所有文件占据的容量+C盘空闲空间容量=C盘硬件分区总容量,继续往下做。
【6】.这一步很关键,关系到破坏最终能否成功。用bcwipe等硬盘擦除软件擦除C盘的空闲空间,最好擦3遍以上,看擦除软件是否能成功擦除C盘的空闲空间。
【7】.如果成功擦除了C盘的空闲空间,关机重启,看看还能不能正常开机?那些被强制删除的文件还在不在?如果还能正常开机,被删除的文件自动恢复,影子系统确实厉害!为它鼓鼓掌!如果不能正常开机或有文件不能恢复,请用第1步的ghost备份恢复C盘。为便于测试,把测试方式修改为不对系统具有破坏性,否则把系统文件破坏了,后面的测试不一定能进行得下去,步骤如下:
⑴拷贝几个大的影像文件到C盘,把C盘的空闲空间压缩到500M。
⑵安装影子,重启时选择进入单一保护模式。
⑶中止ShadowService.exe和ShadowTip.exe进程。
⑷删除C盘原有的一个影像文件(700M),C盘显示空闲空间约为1200M。
⑸用bcwipe擦除C盘空闲空间,失败!bcwipe显示写硬盘出错,这是从未发生过的事情。
⑹另外拷贝一个光盘镜像文件(400M)到C盘,可以正常导入虚拟光驱运行,C盘显示空闲空间约800M。
⑺继续拷贝一个新影像文件(300M)到C盘。问题出现了,系统频繁弹出如附图的对话框,提示windows 延缓写入失败,这种情况一般只有在硬盘空间不够时才出现,但此时即使算上新影像文件(300M),C盘应有500M左右的空闲空间。
【8】.不理会频繁弹出的“延缓写入失败”对话框,后来甚至出现C盘的主文件表$MFT延缓写入失败,都不管,持续拷贝了将近10分钟,新影像文件(300M)居然拷贝到C盘,“延缓写入失败”对话框消失后,可以用播放器正常播放这个影像文件。
分析1:
如果影子系统把被删除的原来的影像文件(700M)保存在C盘空闲空间的隐藏部分,那么C盘实际可用的空闲空间只有500M,刚才拷贝新影像文件(300M)到C盘时,频繁弹出对话框似乎证明了这点,但是后来拷贝到C盘的两个文件加起来已经超过500M,为什么还能正常使用?
【9】.调出工具查看内存,发现512M物理内存只有20M可用,几个工具都不能显示失踪的几百M内存被哪个进程使用了。
【10】.删除拷贝到C盘的新影像文件(300M),失踪的内存回来了,可用物理内存上涨到300多M。
分析2:
先拷贝到C盘的光盘镜像文件因为没有超过C盘实际可用的空闲空间,保存在硬盘上,此时虽然显示C盘空闲空间有800M,但实际可用的空闲空间只有100M,后拷贝到C盘的新影像文件(300M)超过了C盘实际可用的空闲空间,被保存在内存中,删掉新影像文件(300M)后,“失踪”的内存就回来了。
【11】.用工具查看system进程,发现system进程加载了一个c:\windows\system32\driver\SnpShot.sys,这个文件是影子系统的组成文件,只有28K,system进程将此文件加载到内存中。
【12】.再拷贝一个超过512M物理内存的新影像文件2(700M)到C盘,此时C盘显示空闲空间有约800M,理论上应该能拷贝,实际上拷贝失败,这一次仍然频繁弹出“延缓写入失败”对话框,但持续近2个小时都无法拷贝完成(能拷贝完成才怪呢,内存只有512M,700M往哪放?),并且系统假死,因为可用内存被耗尽,只能reset重启。
【13】.重启时仍然进入单一保护模式,C盘原来的文件都在,后拷贝过去的文件都不在,为影子鼓鼓掌!
分析3:
影子启动单一保护模式后,C盘原有文件在硬盘上都不能动,即使删除也只是显示为删除,实际上这部分删除后多出来的空间是无法动用的,对后来写入的文件,如果能动用的硬盘空间够用就写在硬盘里,否则就写在内存里,如果内存也不够用则系统假死,重启后恢复原状
结论:
⑴影子的核心进程不是ShadowService.exe和ShadowTip.exe,这两个是摆摆噱头的,影子真正的进程是system,这是系统核心进程,无法中止,即使不开启影子保护模式,system进程仍然加载SnpShot.sys,一旦加载即驻留内存,即使删除SnpShot.sys也没用。
⑵影子需要Windows系统支持,在DOS下影子是可以被干掉的,比如用软盘、光盘、U盘启动DOS,但这几乎不可能在远程操作,不知道有没有DOS上网软件?
⑶影子启动保护后,如果能让system进程把SnpShot.sys从内存中卸下,则影子会被干掉,这可能是以后病毒的主攻方向。
⑷影子没有改写硬盘MBR,这一点大家可以放心。
二、弊端
1.盗号木马面前PowerShadow束手无策
盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的。如果你在影子模式下使用电脑时中了此类木马,帐号和密码就会被被当即盗走。影子系统只能保证在重启之后,受保护的东西能保持原样,并不能保证你的帐号密码不被盗走。你中了盗号木马,把电脑重启,系统恢复原样,木马消失了,同时帐号和密码已经在黑客的手中了。所以,账号密码之类的东西还是要妥善保管,输入密码时使用软键盘就是一个好办法。
2.我们自己的疏忽会使影子系统的作用白费
有些软件是必需的,我们不可能现开启影子模式,再去装这些软件,那样的话,每次重启之后,我们都要再重新装这些东西。所以,大家都会现把这些东西装好,再去打开影子模式。但是我们要多加小心,如果这些先于影子系统安装的软件中捆绑有木马、病毒、流氓软件,那后果就不堪设想。