丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

當前位置:首頁 > 科技數碼

一鍵恢復ghost 一鍵Ghost暗含貓膩

  一、實測,一鍵Ghost暗含貓膩

  為了了解一鍵Ghost在為我們提供了極其簡便的安裝方式之外,還帶來了什么,我們特意對目前網絡上流行的幾款提供了PE環(huán)境下進行備份、恢復系統的一鍵Ghost工具進行了測試,這些工具包括:大白菜U盤啟動制作工具V5.1 uefi啟動版、老毛桃裝機版20140501、電腦店超級U盤啟動盤制作工具V6.2裝機版、通用pe工具箱V6.1版、天意U盤系統2015元宵版、微PE工具箱1.0。

  1.測試方法

  先到http://msdn.itellyou.cn/下載原版Windows 8.1 64位操作系統的安裝ISO文件(如圖1),用UltraISO將其刻錄成光盤后格式化C分區(qū)進行全新安裝。安裝完成,安裝官方硬件驅動,但不安裝任何軟件并進行任何設置,瀏覽器主頁為默認設置,然后在DOS環(huán)境下啟動Norton GHOST進行系統備份,這樣一來,一個純凈的GHOST備份文件誕生了。

  接著,用上述測試工具進入PE系統,使用剛才備份的Gho文件及工具自身提供的一鍵Ghost工具對系統進行恢復,最后看它究竟對系統做了什么手腳。

  2.測試結果

  經過漫長及繁復的還原過程,最終測試結果出來,具體情況見下表:

  參評工具是否修改瀏覽器主頁是否安裝軟件其他

  大白菜修改主頁安裝360系列暫無發(fā)現

  老毛桃修改主頁安裝360系列暫無發(fā)現

  電腦店修改主頁安裝360及火絨暫無發(fā)現

  通用修改主頁暫無發(fā)現桌面添加Hao123網頁快捷方式

  天意暫無發(fā)現暫無發(fā)現暫無發(fā)現

  微PE暫無發(fā)現暫無發(fā)現暫無發(fā)現

  從中我們可以發(fā)現,幾款工具中除了天意和微PE表現較好,基本保持了純凈GHO系統的原貌外,其他幾款工具都在還原過程對系統做了手腳,而修改瀏覽器主頁和偷偷安裝360系列工具幾乎是通用作法(如圖2),顯然,這當中是有極大的利益關系的,工具開發(fā)者可以通過這些看似流氓的作法獲得一定的經濟報酬。不過,目前的問題是,這些工具究竟是通過什么手段,達到肆意踐踏用戶系統目的的呢?

  3.揭秘,Ghost如何踐踏了我們的家園

  經過一番對比、摸索,筆者終于發(fā)現了其中的貓膩。

  首先說大白菜、老毛桃、電腦店這三個PE系統,它們的竄改原理基本相同,都是在系統恢復完畢,在Windows的開始菜單啟動項中添加一個后綴名為VBS的文件(如圖3),然后再在Windows目錄下創(chuàng)建一個可執(zhí)行文件及一個包含有文件的目錄,其中目錄中保存的就是要偷偷安裝的軟件包,而“*.vbs”的作用則是修改用戶的瀏覽器主頁,同時執(zhí)行目錄中保存的軟件安裝包,最終達到靜默安裝軟件的目的。值得一提的是,三款PE系統都會在軟件安裝完畢,并在完成瀏覽器主頁的修改工作后,自動銷毀VBS文件及上面提到的流氓目錄,以防被殺毒工具發(fā)現。

  然后說通用PE系統,和前三款工具的偷偷摸摸相比,通用PE的作法更加流氓,它會在系統安裝完畢,直接重命名Windows目錄下的Explorer.exe文件,然后自行創(chuàng)建一個同名文件(如圖4),這樣,當用戶第一次進入剛恢復的系統并在進入桌面前,該文件就會被自動執(zhí)行,接著修改瀏覽器主頁,在桌面添加HAO123快捷方式,最后再把自己銷毀并恢復原Explorer.exe文件。在恢復原Explorer.exe文件時,如果不幸過程出錯或用戶事先發(fā)現,直接刪除了被竄改的Explorer.exe文件,將導致無法進入桌面,需要再次重裝系統才能解決。

  二、醒悟,要想純凈還需自己動手

  限于水平和時間,上面我們只是檢測到了幾款工具對瀏覽器和軟件的修改情況,盡管這些修改,后期都能通過重新設置主頁或刪除不需要的軟件來解決,但如果考慮得再細致一些,如果這些PE工具在這些顯而易見的竄改之外,又隱藏著其他一些動作(比如:保留系統后門以便對用戶PC進行控制),我們該怎樣來處理?所以目前最安全的辦法,莫過于自己動手,完成系統的備份及還原工作。

  1. 利用Norton GHOST實現本機備份與還原

  無論是白菜、老毛桃和電腦店,它們使用的備份和還原工具的其實都是Norton GHOST,只是為了方便小菜用戶使用,他們在原軟件的基礎上,增加了更加直觀的界面和一些更加便于操作的功能而已。在這些功能之中,軟件作者悄悄植入了可修改主頁并安裝軟件的隱藏選項。因此,如果我們能稍微勤快一點,利用上述PE系統內置的Norton GHOST軟件,在DOS系統下手工備份和還原系統,則能最大程度地保證系統的純凈。

  以使用大白菜中提供的Norton GHOST軟件進行備份及還原為例。

  第一步:用PE光盤或U盤引導系統,在出現如圖5所示的功能選擇界面時,選擇“運行MaxDos工具箱增強菜單”,進入相應的菜單,選擇“MaxDos 9.3工具箱增強版C”。

  第二步:按下“↑”或“↓”,在出現的菜單中選擇“備份/還原系統”,回車后,進入“MaxDOS一鍵備份/恢復菜單”,選擇“3.GHOST手動操作”項(如圖6),進入Symantec Ghost界面,單擊OK按鈕,進入程序主界面。

  第三步:在菜單中依次選擇“Local/Partition/To Image”(如圖7),然后在接下來的界面中選擇要備份的硬盤(有多個硬盤的話請核對選擇,一般來說,通過查看Model列中的硬盤型號和Size列中的硬盤容量,可以確定要備份系統究竟在哪個硬盤中),選擇完畢,單擊OK按鈕。

  第四步:選擇要備份的分區(qū)及備份文件的保存目錄,然后在如圖8所示的界面中選擇好要采用的壓縮方式: No,不壓縮;Fast,一般壓縮;High,高壓縮,一般來說,壓縮率越高,備份系統及以后還原系統的速度越慢,同時備份文件出差錯的機率越大,所以如果磁盤空間足夠的話,建議直接單擊No按鈕,即不壓縮。選擇完畢,程序將開始備份系統,備份所用的時間取決于PC配置、系統分區(qū)的大小及當前所安裝軟件的多寡。

  第五步:系統備份完畢,以后在出現文件時,我們就可以利用它來恢復了,恢復的方法與備份類似,首先進入如圖7所示的界面,依次選擇菜單“Local/Partition/From Image”,然后按提示選擇好要恢復的硬盤、分區(qū)及要使用的備份文件即可。

  2. 更上層樓打造萬能恢復文件

  上述方法打造的系統備份,僅適用于本機,那么,我們是否有辦法打造一個可以在不同PC中都能用的備份文件?答案是肯定的。

  第一步:首先在某PC中全新安裝原版Windows系統,安裝完畢,安裝常用軟件到系統分區(qū)(注意:由于可用系統分區(qū)的可用空間變小會影響系統的運行速度,所以建議只安裝WinRAR和Office等必用的軟件)。

  第二步:卸載硬件驅動。在“控制面板”中選擇“系統”,進入相應的界面,選擇左側的“設備管理器”項,打開同名窗口,依次卸載網絡適配器、通用串行總線控制器、聲卡、視頻游戲控制器、監(jiān)視器和顯卡等的驅動,卸載方法為:右擊要卸載驅動的設備,在彈出的右鍵菜單中選擇“卸載”(如圖9)。卸載的時候要注意,順序一定要按照上面所說的進行。

  Tips:

  卸載驅動的過程中,屏幕上會出現要求安裝驅動的提示,千萬不要安裝。

  第三步:更改IDE ATA/ATAPI控制器為“標準SATA AHCI控制器”,這一步是打造萬能Ghost關鍵,如果這一步沒做,則Gho文件還原到別的機器里根本無法啟動,具體表現為PC不斷地重啟。更改的方法為,在“設備管理器”窗口的“IDE ATA/ATAPI控制器”項下右擊當前正在使用的設備,在彈出的右鍵菜單中選擇“更新驅動程序軟件”,打開相應的對話框。選擇“瀏覽計算機以查找驅動程序軟件”,然后在出現的對話框中選擇“從計算機的設備驅動程序列表中選取”項,單擊“下一步”按鈕。在接下來的對話框列表中選擇“標準SATA AHCI”,單擊“下一步”按鈕(如圖10)。此時系統會提示重啟PC。

  第四步:重啟PC,并用上面介紹的大白菜PE等引導PC,在出現如圖5所示的界面時,選擇“運行MaxDos工具箱增強菜單”,然后再用上面介紹的方法,完成系統的備份工作即可。備份成功,將相應的Gho文件保存到U盤或移動硬盤中,以后,我們就可以用它來在不同的PC中進行還原操作了。

1.《一鍵恢復ghost 一鍵Ghost暗含貓膩》援引自互聯網,旨在傳遞更多網絡信息知識,僅代表作者本人觀點,與本網站無關,侵刪請聯系頁腳下方聯系方式。

2.《一鍵恢復ghost 一鍵Ghost暗含貓膩》僅供讀者參考,本網站未對該內容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉載時請保留本站內容來源地址,http://f99ss.com/keji/466099.html

上一篇

ultraiso軟碟通 UltraISO軟碟通怎么裝系統 UltraISO軟碟通不用U盤裝系統圖文教程

下一篇

蘋果虛擬機 蘋果Mac虛擬機裝Windows哪家厲害

ultraiso軟碟通 UltraISO軟碟通怎么裝系統 UltraISO軟碟通不用U盤裝系統圖文教程

ultraiso軟碟通 UltraISO軟碟通怎么裝系統 UltraISO軟碟通不用U盤裝系統圖文教程

UltraISO軟碟通是一款在各國都很流行的ISO編輯軟件,通常我們重裝系統都會用上它,一般來說,現在比較主流的方法是用u盤裝系統,不過有時候手上沒U盤是不是就沒辦法了?也不是的,天無絕人之路,今天小編就帶大家來使用UltraISO軟碟通不用U盤裝系統?! ∈紫任覀冃枰螺d一個系統安裝光盤的鏡像,這個可以到網上找,不過注意如果用的鏡像不干凈被人修...

lion系統安裝 將U盤制作成安裝LION、WIN7系統盤的步驟

lion系統安裝 將U盤制作成安裝LION、WIN7系統盤的步驟

準備一個8G或以上的U盤,并格式化U盤.  一.在MAC系統里進行分區(qū)  打開磁盤工具,選擇你的U盤進行分區(qū)  選擇2個分區(qū),在選項中選擇使用主引導記錄?! ⒌谝粋€分區(qū)格式選擇為MS-DOS(FAT)容量為3.8G,第2個分區(qū)格式選擇為MAC OS擴展(日志式)容量為4.3G,應用。分區(qū)工作就完成了?! 》謪^(qū)的順序非常重要,如果第一分區(qū)是MAC...

桔子一鍵重裝系統官網 如何一鍵重裝win10系統?桔子一鍵重裝win10系統教程

桔子一鍵重裝系統官網 如何一鍵重裝win10系統?桔子一鍵重裝win10系統教程

win10系統以其界面美觀和運行流暢收到眾多網友的喜愛。越來越多的人想體驗win10系統,安裝win10系統的方法也層出不窮,如在線升級、U盤安裝等。但是在線升級容易出錯,很多用戶找不到升級win10的補丁推送,u盤重裝又太過麻煩,那么有沒有更簡單快捷的方法呢?答案是肯定的。今天小編就為大家?guī)硪绘I快速重裝win10系統的教程,一起來學習下吧。...

gho文件安裝系統方法 ISO系統安裝盤安裝gho鏡像文件的方法

gho文件安裝系統方法 ISO系統安裝盤安裝gho鏡像文件的方法

先對ISO安裝系統的文件格式深入了解:  安裝操作系統,一般分為兩種擴展名的文件,一種是ISO(通常正版的光盤都使用此格式),還有一種是GHO(通常是克隆版的安裝鏡像文件),ISO擴展名的文件也稱為虛擬鏡像文件,通俗地講這個ISO文件相當于一個光盤文件,而使用這種文件最大的好處是—— 可以不用光驅也能使用軟件打開安裝操作系統,這對沒有光驅的筆記本...

win7字體大小怎么設置 Win7如何更改系統字體大小

win7字體大小怎么設置 Win7如何更改系統字體大小

Win7如何更改系統字體大小?下面一起來看看?! in7自定義調整系統字體大小的方法    打開“開始”程序,進入控制面板中,找到“外觀和個性化”    進入個性化窗口后,單擊左側的“顯示”    在“顯示”窗口中,選擇左邊的“設置自定義文本大小”    在自定義設置窗口中,去掉左下角那個打勾的項,然后可以拖動中間那個標尺就可以改變字體大小了...

無法自動檢測此網絡的代理設置 Win8.1系統電腦連不上網提示無法自動檢測此網絡的代理設置怎么辦

無法自動檢測此網絡的代理設置 Win8.1系統電腦連不上網提示無法自動檢測此網絡的代理設置怎么辦

運行的Win8.1系統會遇到網絡故障,最常見的問題就是連不上網,Win8.1系統自帶的網絡診斷會提示“windows無法自動檢測此網絡的代理設置”,這是怎么回事,且經常出現這個問題,又無法自動修復。下面一起看看Win8.1連不上網提示“無法自動檢測此網絡的代理設置"的解決方法?! 〗鉀Q方法:  按住鍵盤上的“ win圖標鍵 ”即系統鍵,然后再按“...

手機連接電腦無法識別usb設備 Win8系統電腦插入手機提示無法識別USB設備怎么辦

手機連接電腦無法識別usb設備 Win8系統電腦插入手機提示無法識別USB設備怎么辦

有時候我們會把手機數據數據傳輸到Win8系統電腦中,可是手機插上電腦后,在電腦桌面右下角卻出現了“無法識別的USB設備,跟這臺計算機連接的前一個USB設備工作不正常,Windows無法識別它”的提示,導致連接失敗,為什么會出現這樣提示呢?下面為大家分享Win8電腦插入手機提示“這臺計算機連接的前一個USB設備不正常”的解決方法?! 〗鉀Q方法:...

windows無法自動檢測此網絡的代理設置 Win8.1系統電腦連不上網提示無法自動檢測此網絡的代理設置怎么辦

windows無法自動檢測此網絡的代理設置 Win8.1系統電腦連不上網提示無法自動檢測此網絡的代理設置怎么辦

運行的Win8.1系統會遇到網絡故障,最常見的問題就是連不上網,Win8.1系統自帶的網絡診斷會提示“windows無法自動檢測此網絡的代理設置”,這是怎么回事,且經常出現這個問題,又無法自動修復。下面一起看看Win8.1連不上網提示“無法自動檢測此網絡的代理設置"的解決方法?! 〗鉀Q方法:  按住鍵盤上的“ win圖標鍵 ”即系統鍵,然后再按“...