2008年2月29日 星期五

不怕病毒的影子系統 (2) - Shadow Defender

53

許多朋友一定都有這樣的經驗,那就是有時想安裝個軟體來玩玩看,結果沒想到是一個設計不良的軟體,把系統弄的不穩定,想將它移除也移除不乾淨;或是做父母的把自己的電腦讓孩子用,結果被他們亂裝軟體、亂刪檔案,把原本好好的系統搞得一團亂。

如 果有了「影子系統」或許可以解決這樣的困擾。您可以在測試某個未知的軟體或是將電腦交給小孩子前先進入「影子保護模式」,當測試好軟體或從小孩手中接回電 腦時只要退出「影子保護模式」回到「正常模式」,所有的狀態都會回到剛剛一模一樣的狀態,即使在影子保護模式中中了病毒,也會在回到正常模式後通通不見,就像沒發生過一樣。

「影 子系統」是「真實系統」的一個 clone,它就像是一個虛擬的系統,您可以在上面做任何真實系統中可以做的任何事情 (例如執行程式、安裝程式),只要退出「影子系統」回到「真實系統」 後,就會重回到先前完好的狀態。一般的公共電腦或是網咖大都會安裝這類的軟體來防只使用者亂搞電腦,也就是藉由這類軟體可以讓系統一直保持在相同的狀態。

這類軟體知名的有像是 Deep Freeze,這裡我將介紹三個同性質的影子系統軟體。




(2) Shadow Defender

軟體性質:Shareware
軟體版本:1.1.0.331 (History)
支援系統:2000/XP/2003/Vista/7
軟體官網:Homepage
軟體下載:32-bit, 64-bit

語言檔:Language Files
我做的繁體中文語言檔 (舊):載點1, 載點2 (1.1.0.252)

之前介紹過 Returnil Virtual System,今天我介紹另外一個由大陸人士所寫的類似軟體 - Shadow Defender。Shadow Defender 有別於 Returnil Virtual System 最大的不同就是可以保護整顆硬碟,且切換「影子模式」和「正常模式」都不需要重新開機 (系統所在分區除外)。

基本特性:
  1. 可以保護整個硬碟 (包含非系統分區),並可隨時指定任一個分區進入影子模式。
  2. 切換「影子模式」和「正常模式」都不需要重新開機。(系統所在分區除外)
  3. 有「排除清單」功能,可設定不受保護的資料夾/檔案,當退出影子模式時清單中的資料夾/檔案會自動儲存至原始分區不被刪除。
  4. 有「轉存」功能,在保護模式下可將要保留的資料夾/檔案手動或自動儲存至原始分區中,避免退出保護模式時檔案被刪除。
  5. 如有需要可在退出保護時將所有變更儲存至原始分區中 (就像沒開影子保護一樣)。

基本認識

當安裝好 Shadow Defender 之後,在通知區域可看到一個 Shadow Defender 的小圖示,用滑鼠點兩下便可開啟主視窗。


在主視窗中可以清楚的顯示目前哪些分區是處於「正常模式」,哪些分區是處於受保護的「影子模式」。



進入「影子模式」

在「模式設定」頁面勾選要進入影子模式的分區,然後按 [進入影子模式],該分區就可以立即進入「影子模式」。


進入影子模式後,在桌面以及通知區域圖示都會顯示提示來提醒您,告訴您目前是處於「影子模式」的保護下,當退出影子模式後,在這之間對系統所作的任何修改 (例如建立新檔案、刪除檔案) 都會不見,重回到進入影子模式前的狀態。


如果說您有些檔案想在退出影子模式後被保留下來,之前介紹的 Returnil Virtual System 是建立一個虛擬磁碟來讓使用者存放檔案。不過建立虛擬磁碟會佔用您的磁碟空間,Shadow Defender 這方面倒是比較方便,您可以在「立即存入」頁面將想保留的資料夾或檔案加入清單中,然後按 [套用],這些資料夾或檔案就會立即存入真實系統的原始分區中,在退出影子模式後它們依然會保留不被刪除。


您也可以在檔案總管中利用滑鼠右鍵的快顯功能表來執行上述功能。


如果說某些資料夾或檔案是常態性的需要保留,您可以在「排除清單」頁面將它們加入受保護的排除清單中,這樣就不必每次都要手動存入。



退出「影子模式」

如要退出影子模式,只要在「模式設定」頁面勾選要退出影子模式的分區,然後按 [退出影子模式] 即可。


注意: 如果您選擇「存入所有更改」,則會將對系統的所有修改存入到真實系統中,就好比沒進入影子模式一樣。



其他設定

在「管理配置」頁面,您可以替 Shadow Defender 設定一個密碼,防止他人存取啟用/退出影子模式的功能。

53 意見:

請問一下...這個跟PowerShaow(http://www.powershadow.com/)似乎很相近...
PowerShaow是大陸人寫的,這一個也是嗎?

這個也是的。

PowerShaow 是我第一個接觸的影子系統,你會發現它的官網上沒有留言板或討論區,因為之前有一段時間,官網提供序號免費讓個人註冊使用,但卻被網友發現它會將註冊資訊寫入 MBR,用此來 check 軟體是否已註冊。

我還記得那時官網討論區被網友攻翻,來大概作者不堪其擾所所幸就把討論區關了。

說了個八卦~ ^^

請教

當我同時開ie 跟小紅傘掃毒時,會有記憶體狂飆的現象!?我有2G (vista) 平常都是750~1100MB左右,裝了shadow defender後,同樣情形會飆到1860mb,我才剛掃10幾分鐘而已...,請問這是bug嗎? 移除shadow defender後 同樣情形掃完毒還維持在860Mb....

我想問一下
使用Returnil Virtual System軟體時
在保護機制下
可以重組電腦磁區嗎

因為之前聽過一些類似的軟體
使用時 不能重組硬碟磁區
否則會發生錯亂
不知這個軟體有沒有這樣地問題

在「非保護下」個人的經驗是可以的,在「保護下」時執行重組似乎沒什麼意義,因為當回到正常非保護模式時,它所還原的部份好像也包含硬碟檔案碎片狀態。

你可參考 這一篇

大大:
請問一下,在Shadow Defender保護的狀態下,如果安裝軟體做測試,但此一軟體若需要重開機才能完成安裝,Shadow Defender支援嗎?
之前您提過的Returnil Virtual System似乎是不行嘛!
有其它類似的影子系統可以支援此一需求嗎?

大大:
您好!有一個叫ShadowUser的軟體,也是影子系統,據說是有支援~安裝軟體必需要重開機才能完成安裝
不知您是否有興趣測試一下,造福眾網友,我查了一下,該軟體的官網如下:http://www.storagecraft.com/products/ShadowUser/

大大:
感謝您對於 Shadow Defender 以及 ShadowUser 的詳盡解說!
對了,不知您有沒有發現 EAZ-FIX 的官網居然連網路刷卡購買的機制都沒有,真是令人無言!
所謂台灣的代理商也沒好到哪裡去,居然繁體的官網留的是加拿大的電話,還是無言!
依您的猜測,如果我向台灣的代理購買,它給我的註冊序號,不知用在英文原版能不能通過檢查呀?

嗯,看起來好像沒有實體店面,只是一個網路店面,沒有台灣在地的連絡方式。

那個 PayPal 也是用信用卡啦,只是透過它們轉了一道手續。

至於給的註冊碼應該是要可以用於英文版才對,因為中文版只是將介面翻成中文而已,email 給原公司詢問一下看看。

請問這個Shadow Defender 安裝時是否會寫入MBR?

這裡介紹的幾個影子系統都不會改寫 MBR。

在這裡我重新回應 6、7 樓匿名網友提的問題:

ShadowUser 跟 Shadow Defender 的功能幾乎完全一樣,都可設定排除不被保護的檔案/資料夾,也都有 Auto Commit 功能。

(之前沒注意到 ShadowUser 的選項中可以設定)

如果說你在影子模式下所安裝測試的軟體需要重開機,或是安裝測試的驅動程式需要重新開機,ShadowUser 在這方面比其他幾個影子系統來的強些,因為它可以支援重開機時暫時儲存影子模式的 session 狀態。

感謝一直提供中文化

不客氣,因為這個中文語系不是很大,所以還有時間餘力可以幫忙做~ ^^

謝謝Jackbin提供這些資訊. 我想一定造福很多網友們.

我沒什麼太多的話可以說,只是發自內心的感謝。 :)

謝謝,希望常回來逛逛~ ^^

這套軟體不是能加上管理者密碼碼
可是它的右鍵不是有commit的功能
可是這個功能不用輸入管理者密碼
就可以直接儲存
這樣子會不會對電腦形成一個漏洞呢

這的確是個問題,你或許可以將它提交給作者~

看介紹,是不是如果安裝需要重新開機的程式或是驅動,當使用shadow defender時就不行了呢?

是的,這種情形以我目前介紹的三種影子系統目前只有 ShadowUser Pro 有此功能,可以在重開機後測試完還能還原回之前的狀態。

請問大大有用過deep freeze嗎?因為我剛剛研究一下,他裡面也好像也有一個boot control的功能,可以設定開機之後還是保存狀態的,跟shadow user很類似

最近因為要升上大學,想說讓電腦插上宿網之後可以安心使用,於是開始查詢有關影子系統的資訊,而來到Jackbin先生的部落格,感謝您的詳細解說。

想請問Jackbin先生:
我現在在Returnil Virtual System和Shadow Defender兩個影子系統當中作抉擇,照這樣看來Shadow User似乎比RVS功能來的多一些,您會比較推薦哪一款呢?或是兩寬相較之下使用上有什麼需要注意的地方呢?麻煩Jackbin先生指教,謝謝:)

順帶一提,之前有看到網友在您寫的RVS那一篇留言問說RVS是哪一個國家製作的,答案是拉脫維亞(波羅的海三小國之一),如果有餘力的話煩請轉赴告之,謝謝:)

To 快樂小藥師,

deep freeze 很久以前有用過,但現在不太清楚了~ ^^

To Miruku,

Returnil Virtual System 有免費版本,而 Shadow Defender 沒有,至於哪個比較符合你的需要,要麻煩你參考我當中的功能介紹,自行比較一下了。

更新:
http://www.shadowdefender.com/download/SD1.1.0.272_Setup.exe

你好!!~~
我在移除軟體前忘記先結束D:的影子模式
結果現在軟體已經被移除~不過還是一直出現錯誤說D:是在影子模式
要再重新安裝~~又說要先解除影子模式(我都移除軟體了~怎麼結束呢@@)
再請大大教一下小弟吧~~感激不盡

若還沒結束影子模式你做任何事都沒什麼影響 (包括安裝有問題的軟體、中了病毒,或是電腦告訴你有什麼問題),因為你只要退出影子模式就會回到之前的狀態。

所以我不太懂你說的。

也就是說你若在影子模式下安裝測試軟體,測試完並不需要移除它 (但要移除也可以,只是多此一舉),因為你只需退出影子模式即可回到先前還沒安裝測試軟體前的狀態。

你好!!~~
我的敘述可能不夠清楚~真抱歉
我的狀況是~
1.我先裝好了影子系統後~想說來試一下功能(進入「影子模式」)
2.結果忘記把C:之外的打勾取消掉(我所有的硬碟都選到了)~(我有三顆640GB,一顆500GB,一顆320GB)
3.結果噩耗開始了~按下進入「影子模式」~軟體出現錯誤~就一直跳出錯誤視窗(前幾個看不懂~後來是說記憶體錯誤@@)
4.後來再點進去看(C:和D:都在影子模式底下)~想說那全部結束影子模式~誰知道一按下去~一樣的錯誤視窗又開始了
5.再點進去看~C:正常模式~D:一樣是在影子模式底下~而且屢試不爽~就是改不了
6.想說那麼怪~那把它移除好了~奇怪的事又發生了~視窗顯示~要移除前~請取消影子模式@@(我就是不能取消才想說要移除的阿)
7.那我用~Your Uninstaller 2008去移除還是出現一樣的狀況~不管~直接繼續移除~
8.後來重新開機後~跳出視窗說~D:延遲寫入錯誤@@~D:還是一樣在影子模式底下
9.那我就想說~那把我之前的備份GHOST回去好了~還是出現一樣的錯誤
10.最後放棄了~乖乖重灌~好了
11.雖然現在已經沒有錯誤發生~不過還是想要請教大大~我之前遇到的問題~遇到該如何解決~感激不盡^^(因為還是很想要用這個軟體)

看起來有點麻煩,我只有單顆硬碟,分割成 C、D 兩個磁區,使用上是沒碰到什麼問題,我沒有試過用在多顆硬碟上,所以無法給你任何建議或解決方法,你可能需直接去作者網站詢問看看。

另外,對於一些會修改系統或是跟系統相關的軟體最好是不要用「反安裝工具」去移除它們,我自己也曾用過 Total Uninstall 4 移除過某個軟體後發生問題 (我記得好像是 RamDisk 的樣子),之後在重新安裝回去,然後用該軟體自己的移除程式才順利移除。

你好!!~
所以說~只要單純用在C:(應該不會分割很大)~錯誤的機會應該就會降低吧~是嗎^^

不一定單指 C:\,只要是單一一顆硬碟,你有將一顆硬碟分割成多個磁區 (例如: C、D、E) 也可以,我自己安裝過幾個版本,也同時保護過 C、D,或是單獨保護 C,都還沒碰到過問題。

.ini檔案、需重新編輯了、官方有修改新增內容…

Hi jackbin,

留意到你的教學,很詳盡!首先要謝謝你的分享盡。
但在嘗試使用影子系統前,有一個煩憂累。我的個人電腦比較舊款,CPU 運行只有P3 和1G RAM. 請問有足夠能力執行影子系統嗎?會很耗RAM(資源) 的嗎?謝~

To 心動總是.無來由,

官方已有 繁體中文 的 ini 可下載了。

To 杏仁,

官方有提供一些 系統最低需求 的資料,你可以參考看看,雖沒有提供 CPU 的需求,但我們安裝 OS 時對於 CPU 就會有一些基本限制它才跑的動該 OS (如 XP),所以看你的配備應該是沒問題的。

硬碟每個分區 (partiton) 的可用空間需要 10MB 以上來儲存 Shadow Mode 的資料。

那個繁體中文的INI

字碼是錯的

ConvertZ 把它轉換成繁體中文試試應該可以用。

請教一下
一.shadow defender說所保護的分區如不是系統區那退出時就無須重開機.但一般使用到保護不都是在上網?也就應該是在系統區吧?
二.如將硬碟分割為C.D.E三個槽 模式設定成保護C槽系統分區時開始上網.請問此時病毒有可能侵入D.E槽嗎?

只要沒受保護的分區都是有可能中毒的!

「受保護的分區」進入影子模式後是處在一個虛擬的分區中,當保護區退出影子模式後會回到原來的真實分區,所以在影子模式的虛擬分區所受到的病毒感染不會影響到真實分區的檔案。

你把它想像成我們人的「做夢」,在夢境中你被壞人追殺,甚至被殺死,夢一醒回到真實世界,你還是原來的樣子,一點事也沒有,這樣應該很好理解吧~ ^^

而沒受保護的分區一直就是處在真實分區,當然會受到病毒的威脅。例如你將下載的含有病毒的檔案除存在你沒設定保護的 D: 槽,而且執行了它。

不過也不要太依賴影子系統的保護,因為現今的病毒跟以前所流行的病毒不一樣,幾乎絕大部分都是對電腦本身無害木馬,以竊取資料為主要目的,即使你進入了影子模式上網,不慎中了木馬,在你尚未退出影子模式時資料就很有可能被竊取傳出去,所以還是不要隨便執行可疑的檔案比較好。

謝謝您的解說
再請教您一下
我的電腦最近經常自動關機 很傷腦筋
能請問您原因有哪些嗎?
要如何解決?
謝謝

請問:
1.在Shadow Defender運行中如果系統掛掉需reboot時會有什麼影響?
2.在Shadow Defender運行中如果系統掛掉需reboot時,被保護的硬盤會否運行chkdsk?
3.在Shadow Defender運行中如果系統掛掉需reboot時,不被保護的硬盤會否運行chkdsk?

Shadow Defender有密碼保護嗎?

有,上面最後一張圖。

Another Instant restore software
you can try it if you like

Drive Vaccine
http://www.horizondatasys.com/231846.ihtml

我想請問有沒有那種可以同一時間運行虛擬系統跟現實系統的工具呢 ?_?

關於右鍵可不需輸入密碼就『commit』的問題官方有提供設定頁面,在軟體的『administration』頁面中有個『need password when committing files via shell context menu』,將其勾選便可解決在公用電腦上可能產生的非授權下右鍵『commit』的問題。

也或者可直接把『enable shell context menu extension』關閉,讓右鍵『commit』功能disable掉。

本來我在很久以前就用習慣了returnil,但後來發現shoadow defender的功能跟介面其實比retrunil好用且直覺。加上對於vista支援以及利sd用硬碟作cache是挺理想的方案,個人認為若對系統特定資料夾有更新需求,或者想保護整個硬碟的使用者可以考慮用看看這一套軟體。

另外感謝Jackbin製作的優良教學文章,
讓敝人受益斐淺。

您的繁中化檔
官網都無法下載
請問有另外的載點嗎
非常需要啊
謝謝您了

請重新試試看,可以下載了!

還是不行啊
是我的電腦太爛了嗎
有沒有其他載點啊

貴 部落閣進入的時候越來越卡了....

以前在網咖上班用習慣Deep Freeze,
現在在家裡想自己灌,
奇怪 請問有預設密碼嗎?預設密碼是多少阿??

您好,
我在測試Shadow Defender與Shadow User的功能時,發現仍有一處顯著不同
即是[密碼保護]功能,
SD一但設定完成密碼,則使用者再次執行進入[設定]前就會被要求輸入密碼
這和SU有極大的不同.

我覺得 shadow defender 比 powershadow 好用多了............

有新版的了
Shadow Defender 1.2.0.346

張貼留言