影子系统使得木马问题得以解决。

来源:百度知道 编辑:UC知道 时间:2024/06/11 15:51:33

?详细说下你的问题

一般情况下是可以的,但是对于有些强悍的木马,影子系统无效,还是会被穿。

我引用一段绿鹰软件科技(www.cnlvker.com)老总的一段文字,从这里你也可以了解一下这些系统还原软件是怎么工作的,是如何保护你电脑的。
-------------我是分割线---------------
〖绿鹰多重还原保护系统〗

首先在做还原保护前我们必须了解穿透还原的原理。所谓知己知彼百战不殆。先说下机器狗穿透是怎么还原软件的。
就目前所截获的机器狗样本主要有两种方式进行还原穿透。其一:恢复还原软件挂接的过滤驱动,然后使用任何API写文件。当还原软件的过滤驱动被卸载后还原软件就停止工作了,在这之后的任何文件相关操作都无法还原,这是机器狗常用的一种方法。而且目前还原软件还没有好的办法来阻止机器狗来卸载还原软件的过滤驱动。
其二:使用比还原软件更底层的技术。比如SCSI穿透。因为实现在过滤驱动之下,所以所做的文件读写还原软件是无法扑获所以就达到了穿透的功能。
本还原保护针对了这两种方式都提供了完美的解决方案。
首先从第一种方式穿透,本保护程序可以永远保证还原软件处于工作状态,不怕任何恶意软件卸载还原软件的过滤驱动。这点可以很容易的测试在没按装本还原保护器的情况下使用一些ARK把还原软件挂接的过滤驱动卸载了然后再做文件操作重启后就会发现卸载后的文件操作还原软件无法还原。当时装了本保护器的还原软件就不怕此情况。
第二种方式穿透。本程序同样可以进行完美的拦截。大家可以使用我们提供的穿透测试程序(可以穿透现在几乎所有的还原软件),这个穿透程序之是从机器狗网上公开的代码修改而来。但是装了本保护器的就可以防止这种底层直接发送SCSI命令进行穿透的情况。
-------------我是分割线---------------

同理可得,影子系统保护电脑免受木马病毒的侵袭也是这个道理,有些木马是可以阻止掉的,但有些木马还是不能阻止住的。

也不是装了这类还