由于WinXP已停止服務,為了防止WinXP的各種問題,許多用戶會使用影子系統(tǒng),影子系統(tǒng)的主要功能是重啟后能還原系統(tǒng),保護磁盤。多數(shù)用戶首選PowerShadow影子系統(tǒng).
影子系統(tǒng)的五大缺點:
一 盜號木馬面前PowerShadow束手無策
我們知道互聯(lián)網(wǎng)中有一種廣泛使用的木馬叫盜號木馬(所有人都該知道的)。盜號木馬嚴格意義上說是一次性的木馬,為什么呢? 盜號木馬以盜走你的特定的帳號密碼為目的。一旦植入系統(tǒng)盜走你的帳號和密碼后 木馬完成了使命。你再去清理他,木馬清理后 損失已經造成了,無法挽回了。 然而你在PowerShadow 的保護下中了此類木馬,因為影子是虛擬的系統(tǒng)而不是具有保護功能的防火墻,當你重啟系統(tǒng)后,木馬消失了同時帳號和密碼已經在黑客的手中了。 PowerShadow不但沒有保護作用反而替黑客做了銷毀證據(jù)的工作。
二 再堅固的保護依舊得敞開
大家經常會安裝各式各樣的軟件,在PowerShadow的保護下安裝是無法安裝的,我們必須在正常的模式下安裝軟件,如果這時候安裝包中捆綁了木馬。你依舊會中木馬,再啟動PowerShadow的保護,除非你發(fā)現(xiàn)了否則這個木馬會一直陪伴你。
三 先入為主
很多人喜歡在做完系統(tǒng)后 裝上所有應該裝的軟件后 再 裝PowerShadow 予以保護以求安全,如果你的應用軟件不干凈,結果會和第二點一樣。
四 系統(tǒng)崩潰
PowerShadow 和其他還原類軟件一樣,依舊存在系統(tǒng)崩潰的問題。有過崩潰經驗的PowerShadow用戶應該有過 開機后發(fā)現(xiàn)找不到**文件而不得已全部重裝的經歷。其實原因很簡單 PowerShadow還原出錯,就會導致系統(tǒng)無法啟動和文件目錄丟失,而且PowerShadow改寫了分區(qū)信息和引導程序數(shù)據(jù),很容易造成系統(tǒng)崩潰。
五 無法徹底卸載
如果通過簡單的卸載程序進行卸載是無法卸載PowerShadow的。大家在卸載完PowerShadow以后 用sreng軟件 看一下驅動程序 會發(fā)現(xiàn) snpshot。sys依舊在 running(運行) 用SREng在安全模式下刪除或改動這個文件后,系統(tǒng)即崩潰,不能啟動也不能進入安全模式。為啥呢?很簡單這個文件的啟動方式是boot start 你在安全模式下刪 肯定會出問題的。然而PowerShadow卸載并沒有還原修改的主引導。系統(tǒng)崩潰并不奇怪了。