影子系统能代替杀毒软件吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
onice
V2EX    信息安全

影子系统能代替杀毒软件吗?

  •  
  •   onice 2017-02-04 18:12:38 +08:00 7730 次点击
    这是一个创建于 3195 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这次过年回家,发现不懂电脑的人都有个通病。

    那就是下载东西的时候,看到下载两个字就去点,殊不知很多情况下是一张广告图片。

    然后就是各种全家桶。

    google 了下其他 V 友的帖子,有建议使用影子系统这类软件的。

    目前看中两款,一款是国产的影子系统,一个是国外的影子卫士。

    有 V 友使用过的吗?按照软件说明的话,每次重启 C 盘就会还原,这是否意味着可以不用安装杀入软件了呢?

    感觉这类影子软件,总有些不放心。

    第 1 条附言    2017-02-05 21:12:15 +08:00
    感谢各位 V 友的解答。影子系统无法防止木马盗号的情况确实没有想到。
    这段时间给父母配了台新电脑,目前我的方案是:安装上父母上网一切需要的软件,然后再安装上 teamviwer ,最后使用影子卫士保护 C 盘。
    并叮嘱父母,告诉他涉及到钱的操作必须重启电脑。如果有问题联系我,然后我再通过 teamviwer 远程上去。
    35 条回复    2017-02-06 17:20:38 +08:00
    syahd
        1
    syahd  
       2017-02-04 18:24:49 +08:00
    不建议,万一老人前脚刚拷了照片进去,后脚重启就被还原了,这咋办啊
    czmecho
        2
    czmecho  
       2017-02-04 18:33:52 +08:00
    用 win10 ,再弄一个标准账户给父母用。在管理员账户下安装 teamview ,偶尔可以远程看看。
    这是我给家人用的方案。
    AltairT
        3
    AltairT  
       2017-02-04 18:53:30 +08:00 via iPhone
    影子系统限制挺多的,都不能正确分辨下载链接,更不要指望每次记得把东西往别的盘里存,只能备份,然后定期远程维护,必要时还原一下
    Reficul
        4
    Reficul  
       2017-02-04 19:14:34 +08:00 via Android
    影子系统可以设置保护位置的,对关键位置保护还是值得尝试的
    popok
        5
    popok  
       2017-02-04 19:16:42 +08:00 via iPhone
    我觉得比杀毒软件靠谱多了
    skylancer
        7
    skylancer  
       2017-02-04 20:26:26 +08:00 via Android
    影子系统这类东西请配合标准用户使用,过 UAC 了能载驱动了影子系统压根不算个事
    loading
        8
    loading  
       2017-02-04 20:27:55 +08:00 via Android
    不能,如果你中木马后,没重启,还是中毒状态,这个时候你输入密码一样被盗!
    crab
        9
    crab  
       2017-02-04 20:35:18 +08:00
    影子系统更多是防止乱安装乱卸载删除文件,导致系统被破坏最后不能正常启动。
    至于乱下载这种,最直接是给权限最低的登陆用户了。
    jingniao
        10
    jingniao  
       2017-02-04 21:10:52 +08:00 via Android
    传说这类国产影子对硬盘有伤害以及不兼容问题
    个人没用过,以上无脑评论
    taineric
        11
    taineric  
       2017-02-04 22:26:05 +08:00 via iPhone
    用 comodo 等软件让未知程序自动入沙盒,用组策略阻止部分高危文件夹的程序提权,然后浏览器装广告插件把那些拦截了
    popok
        12
    popok  
       2017-02-04 22:32:39 +08:00 via iPhone
    @crab 对的,安装影子系统的一般就是公用电脑,或者给家里长辈用的电脑。
    目的就是保证这台电脑可以正常启动,不会因为他们乱点让你三天两头去给他重装系统。

    至于启动后中了毒,导致密码什么被盗,拜托,大爷大妈用的电脑,有啥好偷的。

    他们要是打电话给你说,那个优酷不能看视频了,直接让他重启就又恢复了。
    popok
        13
    popok  
       2017-02-04 22:34:00 +08:00 via iPhone
    @jingniao 好像从原理上来说,只是加载一个驱动而已,应该不会对硬盘怎么滴
    chocolatesir
        14
    chocolatesir  
       2017-02-04 22:54:11 +08:00 via Android
    xp 的时代给小白用户装过,几年没出过什么问题,还是不错的,现在没用过了。貌似对 win10 兼容有问题??以前 xp 的时候和 360 不兼容,用的国外那款
    coderluan
        15
    coderluan  
       2017-02-04 23:03:49 +08:00
    本文正确标题起错了吧

    楼主这情况,不如给亲戚再弄块硬盘装个系统,他们随便作,等走了直接格式化就完了。
    viko16
        16
    viko16  
       2017-02-04 23:20:56 +08:00 via Android
    病毒中了顶多系统装一个,木马中了可是有破财风险…
    yankebupt
        17
    yankebupt  
       2017-02-04 23:28:48 +08:00 via Android
    经过长时间用电脑最后觉得明显不够安全的扔沙盒就差不多够了,安全敏感的操作在安全专用机或安全专用手机进行,定期或更懒一点发现病毒再重装就行,基本不特别影响体验。影子系统什么都不能装或者装错东西反而固化病毒什么的还是很影响体验的
    Technetiumer
        18
    Technetiumer  
       2017-02-04 23:38:09 +08:00   2
    可以,但是强的毒会穿透

    试试 COMODO 查杀率低,但是有自动沙盒,当然,也是强的毒会穿透
    我认为沙盒比影子方便,影子要排除很多很麻烦,把浏览器入沙盒试试?

    杀毒软件推荐
    BitDefender Free 查杀强 主防强
    AVG 查杀一般 带主防
    Avast 查杀一般 主防极弱 已收购 AVG ,即将合并 AVG 的主防
    Avira 查杀强 无主防
    Kaspersky Free 查杀一般 无主防
    COMODO 查杀极弱 带 HIPS 自动沙盒百毒不侵
    火绒 查杀极弱 带主防 带轻量级 HIPS 防流氓强

    或者能力强的杀毒软件搭配 Sandboxie 付费版,浏览器自动入 Sandboxie
    Technetiumer
        19
    Technetiumer  
       2017-02-04 23:39:52 +08:00
    另外,很多人单奔 HIPS 的,岂不是比影子更危险
    yexm0
        20
    yexm0  
       2017-02-04 23:41:36 +08:00
    @Technetiumer 话说 nod32 咋样?
    Technetiumer
        21
    Technetiumer  
       2017-02-05 00:05:40 +08:00   1
    @yexm0 不太了解,我主要关注免费杀软,
    听说以高启发成名,带 HIPS ,占用低?

    http://bbs.kafan.cn/forum.php?mod=viewthread&tid=2031333&page=10#pid37219814
    zlhdd108
        22
    zlhdd108  
       2017-02-05 00:35:21 +08:00 via Android
    comodo 主要是防火墙不错,杀软可能是我不习惯吧,不太喜欢; avast 的防御不错,查杀差点,不过现在感觉家用也不算太差。影子系统也代替不了杀软,现在连网吧类的无盘都可以穿透,所以也并没有什么金钟罩铁布衫能防住所有病毒
    czc2004211
        23
    czc2004211  
       2017-02-05 00:48:59 +08:00 via Android
    中毒很少吧 基本是中全家桶
    hnnxn
        24
    hnnxn  
       2017-02-05 01:06:56 +08:00 via Android
    ghost 一下,定期还原
    243205964
        25
    243205964  
       2017-02-05 03:37:51 +08:00 via Android
    装一套 360 算了,不然无解。
    Tetsuchou
        26
    Tetsuchou  
       2017-02-05 04:29:14 +08:00
    讲道理的话感觉还是弄张还原卡省事
    voidtools
        27
    voidtools  
       2017-02-05 04:39:46 +08:00
    @zlhdd108 那不如给老人 用虚拟机算了额
    lydasia
        28
    lydasia  
       2017-02-05 04:51:47 +08:00
    组策略,或者 Mac ,密码自己管着。
    dawn009
        29
    dawn009  
       2017-02-05 04:53:54 +08:00
    说到虚拟机, windows 可以从虚拟盘启动

    https://technet.microsoft.com/en-ca/library/hh825691.aspx

    和 ghost 一样能全盘还原,而且管理虚拟盘比 ghost 灵活得多
    skylancer
        30
    skylancer  
       2017-02-05 08:26:25 +08:00 via Android
    @popok 对于 Trim 和写入位置处理不当确实有可能毁损数据,事实上确实曾经出过这事
    ryd994
        31
    ryd994  
       2017-02-05 09:05:15 +08:00 via Android
    说拷照片这些的,和他们讲好这台店内什么东西都存不住就行了
    admiin
        32
    admiin  
       2017-02-05 09:07:33 +08:00 via Android
    不如买大一点屏幕的安卓的 pad ,然后装个向日葵,父母要是有操作问题就用向日葵远程协助一下即可。
    terrywang
        33
    terrywang  
       2017-02-05 09:13:33 +08:00 via Android   1
    创建一个管理员用户,密码别让他们知道,安装好常用的软件,拉黑各种全家桶的数字证书, uac 调到最高,安装 mse 创建一个没有密码的标准用户给他们用,这样权限低很多而且不容易中全家桶。
    popok
        34
    popok  
       2017-02-05 11:47:18 +08:00 via iPhone
    @skylancer 那也只是损坏数据,前面我回复的那位说是损坏硬盘。
    whx20202
        35
    whx20202  
       2017-02-06 17:20:38 +08:00
    我再补充一点:
    有些厉害的病毒可以提权,然后穿透各种还原卡 /还原软件 07 年的机器狗不知道还有人记得不。都 10 年了。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5284 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 03:43 PVG 11:43 LAX 19:43 JFK 22:43
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86