巧用微软EWF 运行不明程序也不再害怕

2016-02-20 12:30 258 1 收藏

给自己一点时间接受自己,爱自己,趁着下午茶的时间来学习图老师推荐的巧用微软EWF 运行不明程序也不再害怕,过去的都会过去,迎接崭新的开始,释放更美好的自己。

【 tulaoshi.com - 电脑常识 】

有时候我们要运行一些来路不明的程序,可是又惧怕是病毒木马什么的,这个时候我们可以使用虚拟机来完成软件的运行,不过虚拟机的安装和设置比较麻烦,对于菜鸟来说,影子系统使用起来要比虚拟机方便得多,因为使用影子系统后,所有操作写入的数据都会存储在内存中,而不写入硬盘,只要电脑重启,数据就会被全部还原,这样即使不明程序是病毒木马也不用怕了。

其实Windows的东家微软公司也有自己的影子系统,只不过嵌入在别的软件中,没有引起大家的重视,下面就让我们来认识微软自己的影子系统EWF。

编辑提示:微软的影子系统也很强大

EWF全称是Enhanced Write Filter,是微软FP2007嵌入式操作系统的一个组件,利用这个组件用户可以快速打造一个影子系统,使我们的系统免受病毒和木马的侵害。当然,它和杀毒软件不同,EWF实现的是彻底还原,无论病毒多么狡猾,多么强大,在重启之后一样灰飞烟灭。

实践证明,微软原版影子系统比市面上的所有影子系统都要优秀,完全绿色免费,通过最底层重定向内存操作地址来达到影子系统的目的,无资源占用,相比市面上的一些影子系统会被病毒穿透的漏洞,Enhanced Write Filter直接运用微软Windows操作系统最底层嵌入调用,这是其它影子系统无法比拟的优势,病毒根本无法穿透。

EWF的安装

首先下载EWF(下载地址:http://www.cbifamily.com/download/201123.html),把它解压到一个非系统分区。如果你的系统安装在C盘,那么就把它解压到D:EWF。双击其中的setup.bat开始安装。需要注意的是EWF安装结束后系统会自动重启,因此在安装前一定要保存好数据。

巧用微软EWF 运行不明程序也不再害怕

▲EWF的工作原理示意图

重启完成后,双击运行D:EWF文件夹中的TRUN ON.bat文件,这时系统又会自动重启。当下一次进入系统时,系统已经处于EWF的保护之中了。EWF默认只对第一分区进行保护,也就是我们的C盘,如果我们想让EWF保护其他的分区,可以用记事本打开刚才运行的TRUN ON.bat文件,将其中的ewfmgr c: -enable修改为ewfmgr d: -enable,保存后双击运行就可以了。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

巧用微软EWF 运行不明程序也不再害怕

▲运行TRUN ON.bat开启保护功能

EWF的使用

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

EWF安装完成后,我们如何得知其保护状态呢?点击开始→运行,输入cmd运行命令提示符,输入命令:ewfmgr c:并回车,在回显信息的state这项中我们可以看到其状态为ENABLED,则说明EWF正在保护中。Type这一项显示为 RAM,也就是内存,说明我们所有的操作都会被存储在内存中,下次重启后所有写入的数据都会被还原。

巧用微软EWF 运行不明程序也不再害怕

▲C盘正处于保护中

下面我们简单试验一下,看看EWF的效果如何。在桌面上新建一个test文件夹,然后重启,进入系统后我们会发现test不见了,说明EWF正在执行它的保护作用。现在,无论我们怎么折磨系统,或者访问恶意网页,都已经无所谓,因为这一切在下次重启时就会还原。现在我们可以尽情地使用电脑了。

更新保护内容

在平时使用电脑的过程中,难免会有一些数据资料需要保存,例如杀毒软件的病毒库、自动更新的补丁等,那么如何让EWF保存这些更新的数据呢?方法很简单,双击D:EWF文件夹中的save.bat,重启以后数据就会被保存下来了。

关闭EWF保护功能

EWF保护功能的关闭和开启同样简单,在命令提示符中输入ewfmgr C: -commitanddisable命令并回车,就可以将EWF的保护功能关闭了。

来源:http://www.tulaoshi.com/n/20160220/1647069.html

延伸阅读
标签: Web开发
JavaScript运行环境 软件环境: Windows 95/98或Windows NT。 Netscape Navigator x.0或Internet Explorer x.0。 用于编辑HTML文档的字符编辑器(WS、WPS、Notepad、WordPad等)或HTML文档编辑器。 硬件配置: 首先必须具备运行Windows 95/98或Windows NT的基本硬件配置环境。推荐: 基本内存32M。 ...
标签: 电脑入门
刚刚有朋友问我如何将系统升级为Windows XP,但是一些旧的排版软件需要在DOS下运行,而Windows XP中已经没有纯DOS了,那应该怎么运行DOS程序呢? 简单的说可以采用start命令来运行。在Windows XP的命令提示符中输入:start/seperate要运行的程序,即可运行相应的DOS程序。其中参数separate的作用是在单独的内存空间启动16位程序,而用参数shar...
http://www.zdnet.com.cn/developer/code/story/0,3800066897,39250501,00.htm有时候,允许程序启动多个实例并不是一件好事。比如一个程序用来监视某个文件夹并跟踪文件夹中的新文件,这种程序只要一个实例就足够了。同样,如果一个前端数据库程序运新了多个实例,对数据库中相同内容的同时操作有可能导致数据错误。 要防止程序运行多个实例,...
 作者:Victor Chen 来自:C++ 爱好者 http://www.cppfans.com -------------------------------------------------------------------------------- 程序介绍: 利用这个程序: 1.可以监视在你的电脑运行的程序, 把在你的电脑运行过的程序的时间和名字记录下来; 2.可以阻止你规定的禁用程序的执...
怎么管理iphone后台运行的程序? 怎么管理后台运行的程序? 1. 按两下主屏幕按钮后,出现程序图标滑动图标便会出现更多的程序图标。多任务处理功能并没有通过牺牲电池续航以及前端软件性能为代价来实现的。有了它我们可以真正完成边收邮件、边听音乐、边建立文件的操作。 2. 出现图标后,按住某一图标便会出现关闭图标,关闭...

经验教程

338

收藏

77
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部