微软官方MSDN原版Win10系统下载

现在位置: 首页  > 系统教程  > 系统帮助

影子系统如何彻底卸载

时间:2024-11-22 19:44:17   

大家好,今天Win10系统之家小编给大家分享「影子系统如何彻底卸载」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!

万能系统卸载器手机版系列软件最新版本下载

1.影子系统与冰点还原有什么区别?


  所谓影子系统,即重启系统一切测试(操作)将不复存在。意即硬盘还原卡、还原精灵等性质一样。由原系统进入影子系统,再退出影子系统返回原系统的整个过程,,所做的档案储存, 上网记录,软体安装等等都不会被记录。 
说其原理,应和还原精灵类似。说其真正原理,我不和乱说,仅是通过测试猜测了一下,大家应该用过InstallWatch之类的监测软件吧,它是监控每个操作记录。这类在重启时进行反操作。 
PowerShadow Master(影子系统)是款很奇特的小软体,当你安装它并重新启动电脑以后,电脑会类似安装了双系统一样,多出一个启动项,选择其中 PowerShadow Master的启动项后,原系统是完全一样的使用,但是你的一切操作,包括安装程式(甚至运行病毒)在下次用原系统启动时,都是无效的,对做程式安装测试非常有用,不会因为安装卸载而产生LJ档!所谓影子系统!-----重启系统一切测试将不复存在! 
影子启动单一保护模式后,C盘原有文件在硬盘上都不能动,即使删除也只是显示为删除,实际上这部分删除后多出来的空间是无法动用的,对后来写入的文件,如果能动用的硬盘空间够用就写在硬盘里,否则就写在内存里,如果内存也不够用则系统假死,重启后恢复原状 
结论: 
1. 影子的核心进程不是ShadowService.exe和ShadowTip.exe,这两个是摆摆噱头的,影子真正的进程是system,这是系统核心进程,无法中止,即使不开启影子保护模式,system进程仍然加载SnpShot.sys,一旦加载即驻留内存,即使删除SnpShot.sys也没用 
2.影子需要Windows系统支持,在DOS下影子是可以被干掉的,比如用软盘、光盘、U盘启动DOS,但这几乎不可能在远程操作,不知道有没有DOS上网软件? 
3.影子启动保护后,如果能让system进程把SnpShot.sys从内存中卸下,则影子会被干掉,这可能是以后病毒的主攻方向 
4.影子没有改写硬盘MBR,这一点大家可以放心 
影子系统缺点: 
1、采用单一影子模式时,不能选择排除某个文件夹在外。比如我选择的是保护系统盘C盘,但我又想在使用影子系统重启后能保留杀软的升级结果。这样的功能影子系统没有,(shadowuser这个软件有) 
2。进入影子系统后不能随时退出随时进入,必须重启系统,这是最大的一个遗憾,降低了便利性。 
下面还有一篇摘于一篇论坛上 论影子系统的漏洞之处的文章 
 
“在论坛上经常碰到有人使用PowerShadow 也遇到很多的受害者.今天我抽出时间专门就PowerShadow这个软件做简要的说明,以正视听 
PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装了PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传.实际上这种说法是完全错误的. 
装了PowerShadow真的是安全了吗?答案显然是否定的 
影子系统缺点: 
1、采用单一影子模式时,不能选择排除某个文件夹在外。比如我选择的是保护系统盘C盘,但我又想在使用影子系统重启后能保留杀软的升级结果。这样的功能影子系统没有,(shadowuser这个软件有) 
2。进入影子系统后不能随时退出随时进入,必须重启系统,这是最大的一个遗憾,降低了便利性。 
下面还有一篇摘于一篇论坛上 论影子系统的漏洞之处的文章 
还原精灵的工作原理 
还原精灵修改了硬盘的引导扇区,硬盘的引导扇区又被称为MBR(主引导记录),它位于硬盘的0磁头0柱面1扇区。 
还原精灵的工作原理涉及到中断概念:中断是指CPU暂停当前运行的程序,转而执行中断提交的程序。 
int 13是中断指令,其中int是指令助记符,13(十六进制数)是中断号。当用户对硬盘进行操作时,基本输入输出系统(BIOS)向CPU提出中断请求,CPU转而执行int 13提交的程序。 
int 13提交给CPU执行的MBR位于是0扇区。如果在BIOS中设置了硬盘启动的话,系统会首先载入这个扇区的MBR到内存,然后运行这个代码,还原精灵就是用自己的引导代码来代替标准的引导代码。这个方法与引导型病毒一样。不过,引导型病毒的目的是破坏系统,而还原精灵的目的是保护系统。 
还原精灵的代码接管了引导扇区后,每当我们向硬盘的文件分配表写入数据时,总是被导入硬盘数据区,没有真正修改硬盘中的文件分配表FAT。例如:我们在做硬盘的写操作。由于INT 13的服务程序被接管,当还原精灵发现是写硬盘操作,便将原先数据的目的地址指向它自己定义的一段连续的空磁盘空间,并将先前备份的FAT中相关数据指向这片空间。所以还原精灵需要被保护的磁盘上有较大的空闲空间,它需要利用这段空间。进一步地,用户不可能格式化真正的硬盘,因为所有对硬盘的操作都要通过还原精灵的处理。 
根据以上原理,有人提出了一个破解还原精灵的方法: 
从光盘引导系统后,在dos下将原先C盘的数据全部删除,然后往C盘里狂拷垃圾数据,直到C盘满为止,下次从硬盘启动时,因为保护区数据(即扇区中的数据)被替换为垃圾数据而系统瘫痪?此时还原精灵就失效了。 
大家认为这种说法是否可行??? 
大家是否意识到,还原精灵只是修改13号中断,如果我从光盘引导系统,(假设我在还原精灵里设置为自动还原C盘)然后把C盘的文件统统删除(注意,不是格式化),按照你的说法, 
1。如果是从硬盘引导,那么将会增加C盘非保护区的空间占用; 
2。如果是从光盘或其他介质引导,那么此次删除操作则是将真正在保护区内的文件删除咯?如果此时我再往C盘里狂复制数据,直到其满为止,那么保护区的数据也将被全部抹掉 
然后说一下还原精灵的蔽端吧 
1 密码太容易破解 早在几年前 在网吧盛行还原精灵的时候,那时候的病毒和一些电脑高手不是太多的时候破解还原精灵就非常的普遍了。不信的话你可以随便到些软件下载站找一下破解还原精灵的工具和方法 随处一抓都是一大把~~哈哈~~这个就不多做介绍 了! 
2 引导区容易出现错误 这是致命的错误啊! 
本人原来装的篮球3。0的系统一进用的还原精灵,后来用时间长了想换系统(本人喜新厌旧啊,老大不要打我啊),把还原卸载了,把C盘格掉,换了个系统装(不是克隆系统),装好系统,装好应用软件以后装还原,提示重新启动,重启后出现分区表错误,当时头一蒙,用PQ查看一下硬盘,完了,分区表数据全部丢失,我的硬盘可是160大G啊,里面有很多本人喜欢的MP3、电影,最主要的是还有公司很多重要的数据啊,当时那个气啊,一下爆发成MAX,当时因为对数据恢复这方面的知识浅薄,而且还急于恢复系统 就直接Format 分区装系统了,如果当时想办法恢复一下数据至少有%90以上的数据可以恢复吧。现在不说这个了。 
一些使用过还原精灵软件或还原卡的硬盘,我们能够对硬盘进行分区,格式化,但是重新启动电脑后就恢复原状态;或者是还原精灵密码丢失,我们无法正常卸载还原精灵;甚至是我们对硬盘低格后,虽然能够安装系统,但是无法从硬盘自检,检查激活分区,系统分区都正常。对于此类故障,其原因就是硬盘主引导区 (MBR)的引导程序代码没有被更新,仍然是被还原精灵软件所控制,这时我们只要从光盘引导启动系统,使用”FDISK /MBR”命令就可以解决此类问题。 
另外使用”FDISK /MBR”命令进行重写主引导扇区时,此法可能会丢失硬盘中的数据,只能在万不得已时使用,注意不要在多于四个分区的硬盘上. 
其实有时候 “fdidsk/mbr”命令也不会起作用 
原因:还原精灵确实卸载了还原精灵确实好用,恢复系统的时候很方便,不过它也会把系统引导区加入自己的引导信息,所以在重装系统的时候不允许随便更改引导区,导致分区表错误,有些经过一些程序编辑过的还原精灵即使你卸载了是卸不干净的! 
冰点还原工作原理: 
冰点的还原是争夺南桥芯片的I0控制权来实现的,当装入正确的驱动后,冰点就可以正确的拿到I0控制器的控制权,就达到了任何关于硬盘的写入都要经过他的控制,这样就可以轻易的达到还原目的,同样,双系统或者GHOST恢复的话,正确装上了冰点的系统才会有还原功能,如果没有装的话,当然就没有啦.所以 GHOST下可以无限制的添加文件,而windows下添加文件就被还原了. 
补充一点:冰点是随着windows的启动才启动的, windows启动加载驱动的时候冰点就通过某种方式触发启动了,由于冰点有I0控制器的控制权,所以,他可以把任何写入硬盘的东西放到任何地方,不知道大家有没看过temp(windows临时文件夹)下有个DF5.TMP对不?具体的文件名我记不到蛮清楚了,而且,我现在不在我的网吧里,这家网吧把C 盘屏蔽了!@#$%$%所以不能提供具体的名称了,大家可以自己看看 
补充,冰点的转储一般是随着windows的临时文件夹的,所以,系统做完以后一定要把windows临时文件夹转移到一个比较空闲的盘里,不然,就会出现丢失文件的情况的(下载大文件后丢失文件就是这样引起的),因为,DF 把所有写入的文件都放在那里面,虽然表面上看你丢在了别处,但是存储位置实际上还是在临时文件夹里,只是windows显示给你的路径给你了误导,它在硬盘上的实际位置应该是在临时文件夹下面。 
DOS下面不可能操作冰点啊,就算是使用NTFSDOS修改了它,就可能启动不好了 
另外,DF设计用于NTFS的时候就认为NTFS不被DOS支持,所以,没有提供DOS下的支持,甚至在FAT32的win98 的DOS下都不提供支持,DF的设计是面向windows的 
你只有重刻系统一种方法了 
最好把系统的文件格式改为NTFS,但是NTFS确实也存在丢失文件的,我曾经遇到过,但是,NTFS丢失文件绝大部分是与硬件相关的,我遇上问题的那次是键盘的接口接触不好,更换键盘,文件丢失现象就解决了, 
windows 2000/XP/2003下有个NTDETECT.COM文件,这个文件是在windows启动的时候负责读取硬件信息的程序,ntldr在每次启动的时候第一个加载的就是它,然后它会给分别读取每个硬件的信息,决定ntldr需要加载的驱动程序,因为这个程序不是windows下的程序,设计的也很简便,所以,硬件如果有某些小问题,造成没有发现某些必须的硬件,某些驱动便不能加载,然后提示文件丢失(有时候BIOS能通过,能报错哪些硬件损坏,但 windows在启动的时候没有告诉你什么硬件坏了吧?要么启动失败,要么启动成功以后告诉你什么什么坏了),我们有时候遇到这样的事情,机器不能启动了,但,放几天又好了,或者放几天又坏了,就存在某些元件受潮?受热?很多小小小的不能小的问题集中起来就要出大问题的.我的说法很偏激,是一种比较的钻牛角尖的说法的,如果你每台机器都是那样的话那就不存在硬件上的问题了,但在我看来,丢失文件的几率真的很低啊(NTFS).所以,NTFS下丢文件,基本上是硬件引起的,不知道哪位兄弟能给出点意见啊.又或者我分析的不对了. 
在补充点NTDETECT.COM 这个文件在启动的时候会往注册表里的一个键下面添加硬件环境信息,具体我不清楚啦,以此来决定加载什么驱动的,没有检测什么哪个硬件就不会加载相应的驱动,ntldr在加载系统文件的时候就有可能发生错误,说什么什么文件丢失,其实,那个文件还是存在的,只是没有按NTDETECT.COM给出的列表加载进去而已。 
缺点嘛 现在目前唯一发现的一点就是:操作起来非常麻烦,要想保存一次数据至少要重启2次 不像还原精灵那样点一下“转储”就OK了。

2.如何彻底关闭卸载Windows Defender


  楼主这个是安全软件的,建议你可以停止运行后卸载
一、找到文件夹,删除或粉碎(可以用类似腾讯电脑管家的工具粉碎,打开电脑管家——工具箱——文件粉碎),同时清理下注册表
二、传统的卸载方法
1,就是你在安装这个软件以后,这个软件就自己带有一个卸载的程序,你只要点击:开始---程序---找到这个程序----上面就会有这个程序的卸载程序。
2,就是通过“添加与删除”来卸载,这个程序一般的WINDOS,自己都会带这个程序,你点:开始--控制面板---添加与删除----找到这个要卸载的程序---点删除就OK了。
3,就是利用第三方软件。我用腾讯电脑管家举例(免费安全软件,杀毒+管理2合1)。打开腾讯电脑管家——工具箱——软件卸载。电脑管家是直接把软件卸载同时把注册列表也就清理了。(有的软件重启后会自动删除)卸载完之后,会有残留,在实行【强力卸载】
【如果还不行,按F8,进去安全模式,你可以在杀毒原地址下点他卸载 】

3.如何卸载影子系统?已经无法正常卸载了。


  出现错误后,怎么卸载影子系统?
 无论使用的是什么版本,都是有办法可以卸载的。
 如果开机时没有菜单项可以选择,也不能正常进入系统,请按按
F8
进入高级系统启动选项单选
在最后一次正确配置启动系统,然后卸载
 1.通常情况
开机时选择进入正常模式,然后从控制面板的添加删除程序里卸载影子系统。
 2.如果启动项丢失,不能进入正常模式,则要视自己使用的版本而定,采取不同的方法来卸载。
 a.
如果使用的是最新的影子系统,无论是试用版还是其他版本,可以打开桌面上的影子系统控制台,点击“重启进入正常模式”这个按钮,重启后从添加删除程序里卸载影子系统。
 b.
如果是试用版,在完全影子模式下把计算机时间调到一个让影子系统过期的时间(时间是记录在主板上的,在完全影子模式下可以调),然后重启,仍然选完全影子模式进入,进入后,就可以卸载了。要从添加删除程序里卸载,千万不要用其他工具软件来卸载,会卸载不干净。

以上就是关于「影子系统如何彻底卸载」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~

Win10系统之家文★章,转载请联系本站网管!

相关文章

  • 影子系统如何彻底卸载

    影子系统如何彻底卸载

    1.影子系统与冰点还原有什么区别?所谓影子系统,即重启系统一切测试(操作)将不复存在。意即硬盘还原卡、还原精灵等性质一样。由原系统进入影子系统,再退出影子系统返回原系统的整个过程,,所做的档案储存,上网记录,软体...
  • win8系统如何卸载软件

    win8系统如何卸载软件

    1.win8系统怎么卸载软件?键盘操作:在Win8开始屏幕界面下按“Ctrl+Tab”组合键,进入Win8“应用”管理界面,可以看到所有已经安装的应用。触控屏操作:在Win8开始屏幕界面下用手指从屏幕下方向上划动,然后点击右下角的“所有...
  • 如何卸载w10系统

    如何卸载w10系统

    1.如何删除windows10系统方法/步骤1首先,看看长沙我的双系统安装情况。win7操作系统源生在c盘,昨天3日安装了win10预览版在e盘,这样就形成了双系统的格局。如下图,可以看出e盘安装了一个win10系统就占用了21g的硬盘空...
  • 如何彻底清理卸载残留

    如何彻底清理卸载残留

    1.如何手动删除卸载软件后的残留文件1,打开控制面板,添加卸载程序,找下看看,能否找到该程序,找到的话,先将系统托盘中的程序退出,然后正常卸载,如果找不到的话,打开开始菜单,所有程序找下该程序,找到的话,同前,退出...