1.想再移动硬盘上构建一个系统,使软件可以直接安装在硬盘上,在多台电脑上使用,该怎么办?

2.构建一个Linux最小系统,能从U盘启动Linux,把Linux原码编译后放入U盘,并可从U盘启

3.李俊(就是“熊猫烧香”的作者"到底算不算是天才?

4.影子系统是什么?有什么好处?能不能加快系统速度?

想再移动硬盘上构建一个系统,使软件可以直接安装在硬盘上,在多台电脑上使用,该怎么办?

在脑袋里构建一个电脑系统-脑子里有个系统

不知道你要这个有什么用,不过告诉你每台电脑的硬件配置不一样就决定了你的移动硬盘不可能在一台上装里系统,又拿到另一台上使用,如果你为了储存数据,用云储存可以,如果是公司局域网需要,你可以用无盘搞定。另外你最好说明白是用作干什么,这样我们才好解决

构建一个Linux最小系统,能从U盘启动Linux,把Linux原码编译后放入U盘,并可从U盘启

你下载一个linux的发行版的iso文件,如ubuntu.

再在你的windows电脑上安装utlraiso,版本必须9.12及以上。

1、 运行UltraISO

2、 在主菜单选“文件”-〉“打开”,出现“打开ISO文件对话框”

3、 选择镜像文件(ubuntu-8.04-desktop-i386.iso)点击“打开”按钮

4、 在主菜单选“启动光盘”-〉“写入硬盘映像”,出现“写入硬盘映像”对话框

5、 出现上面界面的时候,在“硬盘驱动器”选项里,要选择U盘的盘符,在“写入方式”里,选择USB-HDD+或USB-ZIP+模式,并点击“便捷启动”按钮——写入新的硬盘主引导记录——USB-HDD+或USB-ZIP+。

6、 再点击写入,开始ISO文件写入到U盘。

7、 制作完成后拔出U盘

8、 设置电脑启动为usb-hdd或usb-zip启动即可。

另外,站长团上有产品团购,便宜有保证

李俊(就是“熊猫烧香”的作者"到底算不算是天才?

天才是天才,但是用错地方了!!!!!!!!!!

可恶,那次害得我的电脑中了,杀毒软件无法启动!

熊猫烧香”其实是一种蠕虫的变种,而且是经过多次变种而来的。尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

“熊猫烧香”(“威金”变种)

特征

1、这个关闭众多杀毒软件和安全工具

2、循环遍历磁盘目录,感染文件,对关键系统文件跳过

3、感染所有EXE、SCR、PIF、COM文件

4、感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码

5、自动删除*.gho文件(ghost系统备份镜象文件)

6,攻击计算机弱口令以及利用微软自动播放功能

7更改图标为烧香熊猫(有的变种可能不会使用熊猫的图标而换做其他的图标)

“尼姆亚(Worm.Nimaya)”:警惕程度★★★☆,蠕虫,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。

诱使用户运行。运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该编写存在

问题,用户的一些软件可能会被其损坏,无法运行。

建议你去瑞星下个专杀工具。

据悉,由于受台湾地区地震影响,一部分使用国外防软件的计算机用户无法顺利升级其代码库,致使“威金”蠕虫新变种更加猖獗。针对这一突发情况,国内的防厂商,包括瑞星公司、江民公司、金山公司分别推出一个月免费版本的防软件供计算机用户下载使用,来应对这次突发。

名:

中文:熊猫烧香(又称武汉男生)

英文:Worm.WhBoy

目前发现的变种数已超过50个

典型表现:

感染后发现较多的.EXE文件图标变成点着香的熊猫,这也是该命名的由来。现在发现的部分变种已经不再使用这个广为人知的图标了。部分变种可以直接通过互联网更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。一段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香。

该系列变种会释放以下几个典型文件

分区根目录下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\spoclsv.exe

局域网环境下:GameSetup.exe

行为:

1、删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程,几乎涉及目前所有杀毒软件

2、终止部分安全工具的进程,如IceSword,任务管理器taskmon。

3、终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe。

4、弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播。

5、修改注册表键值,导致不能查看隐藏文件和系统文件。

6、除C盘如下目录外,会尝试破坏其它分区下的部分.exe、、.gho、.pif、.scr文件,不会去感染以下目录中的文件(给我们解决此留下机会了,请看下文中的有关描述)。

WINDOW,Winnt,System Volume Information,Recycled,Windows NT,Windows Update,Windows MediaP,Outlook Express,Internet Explorer,NetMeeting,Common Files,ComPlus Applications,Messenger,InstallShield Installation Information,MSN,Microsoft Frontpage,MovieMaker,MSN GaminZone

7、会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。

解决办法:

1、首选专杀工具

专杀工具是效能最好的方案,能处理已知变种,缺点是有新变种后,专杀也需要更新。推荐去.xiongmaoshaoxiang下载专杀。

2、在线杀毒

因为熊猫烧香的特殊性,杀毒软件本身可能会被感染,还会尝试结束杀毒软件进程和服务,但不感染IE浏览器,用浏览器加载在线杀毒控件来清除可以收到奇效。已经中招的,可以去shadu.duba.net试试。

3、重启系统到带网络连接的安全模式,升级杀毒软件后杀毒。可单击开始,运行,输入msconfig,打开系统配置实用程序,点击BOOT.INI标签,作如图修改,重启即可进入带网络连接的安全模式。

4、手工清除

因为熊猫烧香是感染型的,手工清除相当麻烦,网友公布的手工清除方案只能手工结束进程,一段运行了感染过熊猫烧香的程序,还会再中招。以下简单介绍手工结束进程,修复注册表项的步骤:

a.断开网络,禁用网卡或拔掉网线就行;

b.结束进程,因为任务管理器、IcdSword已无法运行,已感染的机器上很难实现。建议去://.microsoft/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx下载一个Process Explorer备用,郁闷的是光缆没修好,下载速度巨慢。可以百度一下,到新浪、华军、天空去下载。如果在进程中发现FuckJacks.exe、setup.exe、spoclsv.exe(注意和正常的打印服务就差一个字母,打印服务文件名为spoolsv.exe),就用这个工具结束掉。

c.在本地计算机上搜索并删除以下执行文件:

分区根目录下:setup.exe、autorun.inf(这个本身不是,但它的存在是为了双击磁盘自动调用程序,建议删了吧)

%System%\Fuckjacks.exe;%System%\Drivers\spoclsv.exe

局域网环境下:GameSetup.exe

d. 开始-->运行—>输入regedit,确定后,打开注册表编辑器,删除创建的启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"FuckJacks"="%System%\FuckJacks.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"svohost"="%System%\FuckJacks.exe"

浏览到〔HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL〕,单击右键,点新建——Dword值——命名为CheckedValue(如果已经有,可以删除后重建),修改它的键值为1,为十六进制,按确定后,退出注册表编辑器。以恢复文件夹选项中的“显示所有隐藏文件”和“显示系统文件”

e.修复或重新安装反软件,以恢复被删除的注册键值,恢复杀毒软件的功能。

f.最后,还是要更新反软件全盘扫描,把感染的EXE程序、网页格式的文件修复。特别提醒网页编辑,一定要保护好自己编辑的Web文档,保护好自己的Web服务器,如果发现网站上传文件带毒,应该及时删除,重新上传。

有关该的预防,请参考.xiongmaoshaoxiang上介绍的方法,或者看这里://.duba.net/zt/panda/ 。特别提示一下,今天更新的金山毒霸已经集成了针对熊猫烧香的免疫功能,对预防熊猫烧香会起到遏制作用。

参考资料:

腾讯安全

熊猫烧香制作者年仅25岁 称是为显示技术高

湖北省公安厅昨日宣布,在各地公安机关的配合下,湖北网监一举侦破了制作传播“熊猫烧香”案,抓获李俊(男,25岁,武汉新洲区人)等犯罪嫌疑人6名。据了解,这是我国破获的国内首例制作计算机的大案。

“熊猫烧香”是2006年底最肆虐的计算机网络,电脑感染该后,所有可执行文件(.exe)的图标都变成了熊猫烧香的形象:双手合十举着三根香,两眼微闭,一脸虔诚。

同时该还具有**用户游戏账号、QQ账号等功能。

“熊猫烧香”变种频繁、传播速度非常快,危害范围很广。截至目前,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大之首,在《2006年度中国大陆地区电脑疫情和互联网安全报告》的十大排行中一举成为“毒王”。

金山毒霸反专家戴光剑介绍,仅从去年12月份开始,“熊猫烧香”的变种数已达50多个,感染用户的数量也在不断扩大,最著名的变种有“金猪报喜”等,能感染系统中exe、com、pif、src、html、asp、sp等文件,被感染的电脑中不但“熊猫”成群,而且“金猪”满圈。它的破坏力很强,给用户的电脑系统造成巨大的危害,导致大量应用软件无法应用。

今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”的制作者开展调查。经查,熊猫烧香的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该销售给120余人,非法获利10万余元。经购买者进一步传播,导致该的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。

据了解,李俊还于2003年编写了“武汉男生”、2005年编写了“武汉男生2005”及“QQ尾巴”。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。戴光剑之前接受上海东方早报记者访时曾经判断,在对“熊猫烧香”防杀过程中,已经发现了在变形过程中可能有人主动操纵,从而获利。

根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破制作传播“熊猫烧香”案,并将6名犯罪嫌疑人抓获。

据办案民警透露,李俊具备较高的编程技术。李俊被抓后,并没有意识到自己制作传播是犯法的。民警告诉记者,李俊被捉后称,自己编写“熊猫烧香”是为了显示自己技术高超。

目前,6名犯罪嫌疑人已被刑事拘留。

嫌疑人档案

李俊 男 25岁 湖北省武汉新洲区人 2003年编写“武汉男生” 2005年编写“武汉男生2005”及“QQ尾巴”

“熊猫烧香”

该通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样。该具有**用户游戏账号、QQ账号等功能。感染的计算机还会出现蓝屏、频繁重启以及文件被破坏等现象。该会在中毒电脑中所有的网页文件尾部添加代码。截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏。《瑞星2006安全报告》将其列为十大之首,在《2006年度中国大陆地区电脑疫情和互联网安全报告》的十大排行中一举成为“毒王”。

早报记者 殷玉生

参考资料:

://news.sohu/20070213/n248205274.shtml

影子系统是什么?有什么好处?能不能加快系统速度?

意义 影子系统可以生成现有操作系统的虚拟影像,它具有真实系统完全一样的功能。进入影子系统后,所有操作都是虚拟的,不会对真正的系统产生任何影响。因此所有的和流氓软件都无法侵害真正的操作系统,因为侵害的只是原来系统的影子而已。安装影子系统后不降低电脑的性能,启动影子系统也不需要等待的时间。此外影子系统的应用非常广泛,如果你想安装一个软件作测试, 如果你打算浏览很多网页, 又不想网址被记录,如果你想阅读一封可疑的邮件或者打开一个可疑的网站链接,影子系统将是您系统安全的放心选择。 影子系统作用 影子系统主要用于保护您的系统,它构建现有操作系统的虚拟影像(即影子模式),它和真实的系统完全一样,用户可随时选择启用或者退出这个虚拟影像。用户进入影子模式后,所有操作都是虚拟的,不会对真正的系统产生影响,一切改变将在退出影子模式后消失。因此所有的、木马程序、流氓软件都无法侵害真正的操作系统,它们的所有操作都只是象。 在您启动影子模式后,仍然和原系统完全一样使用,但是在下次启动前如果您遭到了、木马的入侵,破坏了您的系统,您不必担心,一切的操作都是针对您的原系统的影子的。您的一切操作,包括安装程序在下次用原系统启动时,也都是无效的,这对做程序安装测试非常有用,不会因为安装卸载而产生垃圾文件!影子系统不同于还原类软件,不需做任何镜象,PowerShadow 也并非虚拟系统,它是你原操作系统的“影子系统”。 奇特 它是一款很奇特的软件,当你安装它并重新启动电脑以后,电脑会类似安装了双系统一样,多出一个启动项,选择其中PowerShadow Master的启动项后,原系统是完全一样的使用,但是你的一切操作,包括安装程序(甚至运行)在下次用原系统启动时,都是无效的,对做程序安装测试非常有用,不会因为安装、卸载而产生垃圾文件。 模式 影子系统有两种模式:一种是保护系统分区,一切对系统的更改在下次启动后全部无效,对非系统分区的更改是有效的,一种是全盘保护模式,对所有硬盘操作均无效。 虽然现在Windows XP的操作都非常直观,但对于接触电脑时间不长的朋友来说,其中还存在着很多的危险,但如果安装VMware、VPC创建虚拟机,又太过麻烦,是否有更简单的办法呢?今天我们介绍的PowerShadow就能够虚拟原有操作系统的完整影像,所有操作都将在影子系统中进行,木马、、误操作都不会对原系统造成任何影响。 [编辑本段]特点 1、影子系统如何保护我的电脑? 影子系统(PowerShadow) 实时生成本机内硬盘分区的一个影子,我们称它为“影子模式”。影子模式和正常模式具有完全相同的结构和功能,用户可以在影子系统内做任何在正常系统内能做的一切事情。在正常模式和影子模式之间的实质的差别是:一切在影子模式内的操作,包括您下载的那些文件,您生成的文件资料或者您更改的设定都会在您退出影子模式时完全消失。所以影子模式可以绝对地保护电脑内的所有数据并清除操作留下的任何痕迹。 2、什么是单一影子模式 单一影子模式仅创建系统分区的影子。在单一影子模式下,系统分区的所有改变均不会保留,而在非系统分区的改变则全部保留。多数情况下,将攻击系统分区,因此您只需开启单一影子模式,而同时让非系统分区作为您的数据存储区。 3、什么是完全影子模式 与单一影子模式比较,完全影子模式将会对本机内所有硬盘分区创建影子。当退出完全影子模式时,任何对本机内硬盘分区的更改将会消失。在完全影子模式下,可以将有用的文件储存至闪存或者移动磁盘内。 4、防范未知的新 过去新出来以后,首先由杀毒软件公司找到对策,用户再去升级杀毒软件,这期间总有一批人要成为新的牺牲品。现在我们再也不用害怕这种威胁,在影子模式下,任何、变种、木马、流氓软件都无机可乘。 5、让您放心大胆的运行网上下载的程序 大家经常从网上下载安装软件,虽然用杀毒软件扫描了,但是系统仍然经常遭到破坏甚至崩溃,影子系统可以解决这样的问题,让您无忧的试用任何软件。 6、保护个人隐私,用电脑不留任何痕迹 影子系统可以最大限度的保护您个人的隐私。在影子模式下使用电脑,重启系统或退出影子模式后将不会留下任何痕迹。影子模式下您还可以放心的打开邮件里的可疑附件。 7、系统免维护专家 影子系统能给你的操作系统最坚强的保护。电脑使用一段时间后难免会出现各种各样的问题,甚至崩溃,用影子系统使您的电脑常用常新,再也不用花大量的时间来维护或者重新安装操作系统。 [编辑本段]使用安装 1、操作系统要求 影子系统支持的操作系统有: Windows 2000、Windows XP、Windows 2003,Winodws VISTA,Windows7。 目前支持windows7的32,64位的操作系统。 2、硬件要求 新版的影子系统已经有很强的兼容性,使用影子系统没有特殊的硬件要求。 建议配置:CPU 的速度为 133 MHz 或更高,内存容量:128 MB 以上 安装影子系统需要 20 MB 硬盘空间,建议系统分区的剩余空间在 256 MB 以上。 3、安装步骤 运行您下载的安装程序,然后点击界面右下角的"安装"(如下图)。如果您下载的是安装程序的压缩包,需要先解压,然后再运行解压出来的安装程序。 点击下一步,再点击"我接受此协议",然后点击下一步,等待片刻软件便安装完成。 重启电脑后便可以使用影子系统,享受它带给你的完美的安全体验。 设置 进入影子模式就可以保护您的系统。有两种方法进入影子模式,第一种是在您启动计算机的时候,当出现如下图所示的启动选项时,您可以按键盘上的"向上"和"向下"方向键来选择进入影子模式,或是进入原系统。 另一种方法是系统启动后,运行影子系统管理程序,点击主界面上的"启动"按钮,来启动"单一影子模式"或"完全影子模式"。 点击桌面上的"影子系统管理"快捷方式,或者点击快速启动栏的影子系统图标,打开影子系统的管理程序,可以设置系统启动菜单和影子系统提醒您的方式。只有在正常模式下才能对影子系统的设置进行更改,影子模式下只能查看影子系统的设置。 执行安装程序,文件复制完成后会弹出所示对话框,这里主要是告诉用户日后如何进入影子模式,单击“Next”按钮即可完成安装,重启后即可生效。 重新引导计算机,你会发现如同安装了双系统那样,引导菜单中增加了一个新的引导项:Single shadow mode for microsoft windows xp professional(笔者使用的是Windows XP SP2),不过我们暂时还是先进入原来的操作系统完成相关的设置。 1. 重置默认模式 PowerShadow提供了两种不同的影子模式,“Single Shadow Mode”是单一影子模式,只对系统分区进行保护,但对非系统分区的更改是有效的;“Full Shadow Mode”完全影子模式,对所有硬盘进行保护。 默认设置下,PowerShadow只提供Single Shadow Mode,如果有必要的话,你需要进入设置程序进行更改。但这里需要注意的是,PowerShadow Master的更改操作只能在正常模式下运行,在影子模式中只能查看程序选项而无法更改设置(如图2)。 运行程序后进入“General”标签页,在这里重新设置默认的影子模式,设置完成后单击“Start(G)”启用影子模式。或者,你也可以用记事本打开C:\BOOT.INI文件更改默认的引导选项。 2. 定制提醒 为了数据的安全性,建议切换至“Remind Me”标签页,在这里定制提醒选项,最好勾选所有提醒项。 体验影子模式 在进入影子模式之前,桌面会有一些水波纹般的变化,稍等片刻即可恢复正常,然后我们会发现桌面看起来与以前并没有任何差别,惟一的变化是桌面四角红色的“Single Shadow Mode”提示,系统托盘区也会出现相应的图标提示。 你可以和以前一样去使用,包括其中的所有系统组件和应用程序,但所有对系统分区的更改将在重新启动后失效,应当说这是一个非常好的特性。由于影子模式“重启即丢”的特性,请及时做好保存工作,可以放心的是,在准备退出影子模式时,PowerShadow会提示用户将重要的文件存储至安全的区域,我们可以按照两种不同的思路保存操作成果: (1)Single Shadow Mode:保存至非系统分区。 (2)Full Shadow Mode:保存至USB接口的闪存盘或移动硬盘,当然也可以保存至Gmail邮箱等网络服务器上。 看起来PowerShadow构建的影子系统很像VMware、VPC创建的虚拟机,但两者有着本质的区别,影子系统只是原系统的影子而已,原系统中安装的任何应用程序,在影子系统都可以正常使用,而且用户可以随时在正常模式中进入影子模式,但如果需要从影子模式返回正常模式,则需要重新启动系统才行。 [编辑本段]优点 事实上,影子模式并非仅供喜欢尝鲜的用户玩耍,它可以像重要***的替身那样对原系统进行完美的保护,如果进入影子模式,所有危险的操作都会被拒绝在原系统之外。 1. 无限期使用共享软件 很多共享软件都有使用时间的限制,这并非简单的卸载后重新安装就能解决的,不过我们利用影子模式可以很轻松的突破这一限制,由于影子系统对系统分区的任何操作都会在重启后失效,因此重新安装共享软件就是轻而易举的了。 2. 抹去隐私 对于还在使用公用计算机的朋友而言,恐怕并不会愿意在系统中留下自己的隐私信息,例如打开文件、浏览网页等操作都会被记录下来,手工清除这些记录并不是一件容易的事情,而影子系统可以非常完美的解决这个问题。 启动PowerShadow Master,选择“Full Shadow Mode”模式,该模式可以对所有分区进行监控,然后你尽管放心进入影子系统浏览网页或进行其他操作,因为重启后所有记录都将被抹去,这样你也就不用再担心自己的隐私会泄露了。 PowerShadow代表的是影子模式,而更改影子模式各项设置的工具是PowerShadow Master。进入影子模式,只需要在“PowerShadow Master→General”标签页单击“Start(G)”按钮即可。 [编辑本段]卸载 出现错误后,怎么卸载影子系统? 无论使用的是什么版本,都是有办法可以卸载的。 如果开机时没有菜单项可以选择,也不能正常进入系统,请按按 F8 进入高级系统启动选项单选 在最后一次正确配置启动系统,然后卸载 1.通常情况 开机时选择进入正常模式,然后从控制面板的添加删除程序里卸载影子系统。 2.如果启动项丢失,不能进入正常模式,则要视自己使用的版本而定,取不同的方法来卸载。 a. 如果使用的是最新的影子系统,无论是试用版还是其他版本,可以打开桌面上的影子系统控制台,点击“重启进入正常模式”这个按钮,重启后从添加删除程序里卸载影子系统。 b. 如果是试用版,在完全影子模式下把计算机时间调到一个让影子系统过期的时间(时间是记录在主板上的,在完全影子模式下可以调),然后重启,仍然选完全影子模式进入,进入后,就可以卸载了。要从添加删除程序里卸载,千万不要用其他工具软件来卸载,会卸载不干净。 [编辑本段]常见问题 使用影子系统遇到的问题以及解决办法? 影子系统是一个经济实惠的软件保护(即构建所谓“影子”)选择,很多个人用户都用这个,也有很多学校和公司也用这个。从使用情况来看,主要碰到了以下一些问题: 1、对于学校、培训机构的机房,无法实现硬件还原卡的网络拷贝、增量拷贝功能; 2、“影子”的还原可靠性比硬件还原技术在某些情况下要差; 3、对某些,尤其是类机器狗难以起到彻底防御的效果。 针对以上各种情况,给各位一点建议: 1、学校尽量还是选择硬件还原卡,网络功能可以大大降低大批量机器的维护工作量; 2、影子“还原”的可靠性从技术原理上讲,硬件产品比软件产品可以更先、更底层的获得机器的软硬件控制权,让还原可靠性得以提高,这个效果需要长期使用才能有所体现; 3、机器狗诞生的目的就是破坏还原、破坏“影子”,因此软件还原首当其冲,如果您试用了各种软件都无法彻底解决机器狗的问题,可以试着使用蓝芯防毒卡。该产品直接从物理上接管磁盘读写,用下一代硬盘高速接口PCI-E。算是第一个真正的机器狗或类似 硬防御产品。 影子系统2008分区表错误 影子系统2008 出现:影子模式错误代码 c0000174,错误位置在11.分区表错误,出现分区覆盖。 错误 个人意见。你是保护C盘吧,有个人碰到过同样的问题,他C盘原来30G,后来分个小点的20G,问题解决了。还有人说把硬盘重新分区,也有解决过的案例。 自己看着办吧。 上面的人说的不清不楚 分区覆盖- 是因为用的GHOST分区导致的,或者其他分区工具分区时产生了错误。 解决办法很简单就是用装机光盘上的PQ分区工具修复一下 具体的现在没有 修复步骤就是 →把电脑打开→放入装机盘(步装或者GHOST都行只要有PQ-别忘了光驱引导)→然 后进入PQ →之后提示修复硬盘的分区错误全部选是修复→然后Alt+X退出PQ再然后重启进入影子正常 再不行就是你的人品问题了。 网友: 安装影子系统的机器有哪些要求? 影子: 请注意一些硬件和平台不被软件支持: 1.不支持64位版本操作系统; 2.不支持RAID架构; 3.不支持Windows 98/ME和Vista操作系统。 4.不支持同时装有linux等多操作系统的电脑。 网友: 是否可以让影子系统成为默认启动模式? 影子: 请进入正常模式,然后运行影子系统管理程序,在启动菜单栏目里将影子模式设置为默认启动模式。 网友: 无法激活,该如何处理? 影子: 激活影子系统前,请确保电脑能正常访问互联网。您只需要填入姓名和邮箱地址,就可以方便激活软件,激活后的软件将没有时间和功能限制,请放心使用。 网友: 不能更改设置,该怎么办? 影子: 请进入正常模式下修改设置,影子模式下无法修改软件的设置。 网友: 影子系统简体中文v2.8版是否免费? 影子: 简体中文v2.8版可以激活使用。 网友: 我将启动菜单等待时间设为0秒了,系统不出现启动菜单,直接进入影子模式,无法进入正常模式? 影子: 请在启动windows前按f8键,就可以看到启动菜单了。 网友: 我怎样才能在 影子系统 的完全影子模式下储存我的资料? 影子: 你可把有用的文件储存至非保护的分区或者移动硬盘等等。 网友: 影子系统能和其他程序一同安装在我的电脑上使用吗? 影子: 是的,影子系统可与其他程序相容并在你的电脑运作。实际上,影子系统根本不会影响任何程序。那就是说,如果该应用程序能在正常系统模式下正常运行,它也可在影子模式下运行。我们相信它的功能会够超出你的想象范围的。 网友: 我怎样才能卸载影子系统? 影子: 最简单卸载影子系统的方法如下:按开始 -> 所有程序 -> 影子系统 -> 卸载 影子系统。或者您也可以在控制面板里卸载影子系统。请进入正常模式卸载软件。 网友: 影子系统的主要功能是什么? 影子: 保护您的系统、保护您的隐私、反未知的、反流氓软件、测试平台等等。 间接的好处有:提高网络运作速度和提高系统运行速度 网友: 我怎样才能安装影子系统? 影子: 如果你是从网络中下载影子系统的自动安装程序,请在管理员权限下运行安装程序,安装将会自动执行。如果你下载的是影子系统的压缩包,请使用解压程序把压缩包解压至一个临时位置,然后再运行得到的安装程序解压程序推荐使用 WinZip 或者 WinRAR。执行安装程序时,请按照屏幕上出现的提示操作。 网友: 我仍然不理解为什么退出影子模式需要重新启动,它可以不用重启就退出影子模式吗? 影子: 目前还不能实现这样的功能,计算机必须重新启动才能退出影子系统。 网友: 为什么我在安装影子系统时出现空间不足的提示? 影子: 影子系统需要 256M 或更多系统分区空间来支持安装,请清理系统盘腾出更多剩余空间后再试。 网友: 我怎样才能在影子模式下完成一个需要重新启动系统的软件的安装? 影子: 影子系统 2.8 版本还无法提供这个功能。 网友: 错误信息“错误代码c000005。错误位置在9”该如何解决? 影子: 请进入正常模式,运行Windows磁盘碎片整理程序。完成以后再运行影子系统。 [编辑本段]版本影子系统2.6版本 发布时间:2005年 详细说明:2.6版本是影子系统最早发布的英文版,面向海外用户销售,也有部分国内用户通过网上渠道进行购买,此版本的全部购买用户可以完全免费升级到最新2008版,并将在以后的产品更新中继续享受免费升级服务。 影子系统2.82版本 简体中文影子系统2.8版已于 2006-12-07 下午正式发布。 简体中文2.8版更新说明: 取消原来输入注册码解除时间限制的功能,改用在线激活方式,您只需要填入姓名和邮箱地址,就可以方便激活软件,激活后的软件将没有时间和功能限制,请放心使用; 新增分区图标提示功能,并且所有的提示选项都可以取消,您可以根据自己的喜好配置; 新增多硬盘保护功能,如果您有多个硬盘,完全保护模式下,所有的硬盘都将被保护; 对SATA接口硬盘和双核处理器进行优化,提升系统性能; 支持NTFS压缩卷; 影子系统2008: 软件大小:20.8M 软件语言:简体中文 更新时间:2008年01月29日 使用平台:Windows2000/XP/2003 更新说明: 1. 增加对新双核和四核cpu的支持和优化; 2. 增加正常/单一影子模式密码保护功能,防止未授权用户对系统/数据进行篡改 3. 增加了文件夹迁移功能,可以让桌面、我的文档、IE收藏夹和Outlook express 正常保存文件; 4. 增加多操作系统环境支持; 5. 增加隐藏运行模式; 6. 支持休眠、待机和用户切换; 7. 支持多块硬盘。 影子系统2008版本 发布时间:2007年底 详细说明:影子系统2008是官方发布的最新版本,具有强大的内核防范功能和不断升级支持服务。所有购买该版本的用户将在以后的产品更新中继续享受免费升级服务。 [1] [编辑本段]缺点 PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传。实际上这种说法是完全错误的。 装了PowerShadow真的是安全了吗?答案显然是否定的。 一、盗号木马面前PowerShadow束手无策 我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的)。盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的。一旦植入系统盗走你的帐号和密码后 木马完成了使命。你再去清理他,木马清理后 损失已经造成了,无法挽回了。 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了。 PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作。 二、再坚固的保护依旧得敞开 大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马。你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木一直陪伴你。 三、先入为主 很多人喜欢在做完系统后 装上所有应该装的软件后 再装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样。 四、系统崩溃 PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题。有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历。其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃。 五、无法彻底卸载 如果通过简单的卸载程序进行卸载是无法卸载PowerShadow的。大家在卸载完PowerShadow以后 用sreng软件 看一下驱动程序 会发现 snpshot。sys依旧在 running(运行) 用SREng在安全模式下删除或改动这个文件后,系统即崩溃,不能启动也不能进入安全模式。为啥呢?很简单这个文件的启动方式是boot start 你在安全模式下删 肯定会出问题的。然而PowerShadow卸载并没有还原修改的主引导。系统崩溃并不奇怪了