影子系统的兄弟RVS使用手记
8 o& t4 J2 N* m% F1 `! S4 Y: I: K& n" n4 s
Returnil Virtual System来自欧洲著名的安全公司Returnil SIA,它是一个基于虚拟机原理的新一代防毒防木马类软件,可以瞬间把您的计算机用隔离罩保护起来,同时用一个内存中的虚假替身"影子"系统来接管真实的操作系统,任何病毒和木马都被限制在虚拟系统中使用,无法感染你真实的操作系统。重启后,所有危险即刻消失的无影无踪。
$ r/ i2 N' C: g0 O5 o" i
% v7 N+ q6 x) Q4 p$ Y! O9 q1 d0 S- ~/ W$ `+ ^ j
一、 Returnil Virtual System的安装
; u/ x$ S6 `6 s/ y6 q 首先我们要清楚两个概念 B) T9 n& k2 \) z) `5 u. _' u
◆ 保护模式:该模式下对系统盘的任何更改将在重启后还原
1 C" ^4 Y, G2 U6 S ◆ 开放模式:该模式下对系统盘的任何更改将在重启后保留
* Q" S; Y! U: N/ Y3 K Returnil Virtual System的安装最佳时期就是当你安装好系统,装完常用软件的时候,确定系统不带病毒时,就是最佳的安装时期。3 F5 j* `. h, v% z
Returnil Virtual System(下简称rvs)的安装简单,,只是到了图1这一步需要注意一下
7 g( M6 _% d- a: i9 h1 ][img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s1.jpg]图片点击可在新窗口打开查看[/img] 图1 安装界面 ◆这里建议启用密码保护,以防止别人随便篡改你的系统。" I( d: l* C0 o1 [( r S# ~
◆设置对系统分区的保护:建议暂不勾选,这个可以以后在启用,因为等下我们还要设置一下rvs,让它更好的为我们服务。
: l* ]7 P; Y- P ◆安全模式下自动停止保护:如果你不想别人通过安全模式卸载rvs的话可以勾选,如果电脑只有你一个人用,建议不勾选
% G& H5 @% {, `; Y. v+ W 接下来就是下一步下一步,直到安装完毕提示创建虚拟分区(商业版才有,免费版无此功能), B4 {# u/ ~3 g3 j3 R! H, r- `& h
◆ 虚拟分区:建立一个虚拟的硬盘分区。用于在你进入保护模式时,保存在该虚拟硬盘分区的文件资料等不被还原。适用于某些整个硬盘只有一个分区的用户,以免在保护模式里不知道保存资料到什么地方。有多个分区的用户,进入保护模式的时候可以把需要保存的资料保存在除系统盘之外的其它分区。虚拟分区功能对于多个分区的用户属于鸡肋功能,可以选择跳过,不创建虚拟分区。2 o% U+ n% L9 l' S7 M) M
[img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s2.jpg]图片点击可在新窗口打开查看[/img] 图2 创建虚拟分区 - I2 j3 w5 c F3 @. V
安装完毕提示重启电脑7 `) F9 p/ c& V0 v' A0 Y# e
[img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s3.jpg]图片点击可在新窗口打开查看[/img] 图3 安装完成,重启电脑
2 |* P6 ^: U& V. g- f二、 Returnil Virtual System的使用 $ @- G( k7 B- X% l' N" U5 E/ ]
6 |/ X+ h/ [- p. t5 i& l, h/ ?: X
重启电脑后,rvs自动加载,它的任务栏三个按钮分别代表了% s5 H/ s! K" P% _% U ^1 {
◆ R 启动快速保护:按下按钮后,对系统盘做的任何更改不予保留,重启后还原% k& s3 t, b7 G* V7 x; |0 J5 W
◆ V 加载虚拟分区(商业版才具有的功能)$ ?% d; p1 n6 p5 H1 t: x& \
◆ S 当前系统信息:主要是查看当前系统处于保护模式还是开放模式
$ M, |4 M _3 E6 W/ R4 m- [- r" ][img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s4.jpg]图片点击可在新窗口打开查看[/img] 图4 rvs的标志 我们双击位于通知区域的Rvs图标,运行rvs,我们来设置rvs让它更好的为我们服务。(也可以双击rvs的任务栏空白处)
, p: C5 Q$ R: }6 f! X6 W% m* j
{, h5 Z0 z4 H7 e! \4 t 如果你之前设置了密码,这是rvs提醒你要进入设置,必须输入密码才能进行(这点是比影子系统好的地方)防止别人随意更改设置。$ ~4 D; k) |# A3 t
[img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s5.jpg]图片点击可在新窗口打开查看[/img] 图5 提示输入密码 [img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s6.jpg]图片点击可在新窗口打开查看[/img] 图6 rvs的设置主界面 在主界面里我们可以设置' @2 h7 u7 s2 D
◆ 启用快速保护--按下按钮以后,你对系统盘做的任何更改不予保留,重启后还原: w' z7 q {' M! h# z
◆ 改变工作模式-设置默认进入的是保护模式还是开放模式 (修改后立刻自动重启电脑)4 r4 G2 N6 E( G- F o! l8 ?7 V
◆ 是否启用密码保护,以及修改密码+ m, m w3 B# `+ J- X
◆ 卸载虚拟分区(请实现把在虚拟分区里的资料备份出来,以免丢失)
# c' F# m" G( H$ ?5 t! t4 @ 在其它设置中我们可以设置& L7 a: Z6 }2 F& F; z- X
◆ 是否在安全模式里也进行保护
) K# d, W0 m4 y ◆ 是否启用快速保护时不用输入密码3 z8 X1 e% i; [4 ^
◆ 是否自动加载虚拟分区5 R A+ S% K' B4 C* @! F
◆ 是否在系统托盘区显示图标1 v: q2 @6 z U2 E
[img=http://img2.pconline.com.cn/pconline/0706/16/1036901_s7.jpg]图片点击可在新窗口打开查看[/img] 图7 其它设置 三、 用实验来考验Returnil Virtual System 对于Returnil Virtual System的还原性能,我们做一系列的实验来考验。# ?1 o) F4 J8 y4 ]8 K$ I1 m* ~: q
实验环境 硬盘分两个区 C盘和D盘 ,系统分区位于C盘9 K* X! P% z7 K; r: ~# O9 H! ~. q- ?
实验步骤
- K( @$ {5 G3 Z) o 对系统分区进行 ! W( y3 u B- W8 O6 Z5 Q5 v9 w: a
○1删除系统引导文件 6 j1 u# W# `3 K$ P2 V
○2在系统区的根目录下创建一个文件夹和文件 / P4 Q- S/ l" F4 v9 }3 H
○3新建一个系统帐户
4 B# D& S' [+ G) I" g ○4结束rvs的相关进程
N# I+ P5 L' N9 R9 V/ F ○5企图反安装rvs( r" e; ]; X" f5 A( b9 U
○6结束进程后直接删除rvs安装目录下所有文件% S7 J2 g( {4 G9 B
3.1 基本的还原考验3 \% Q, l% T" Y5 G# V
测试在正常状态下,进入保护模式,进行以上步骤之后,重启电脑,查看还原情况。( _: _7 x/ r; }: k/ |
实验结果(还原顺利)
6 _4 p8 ~, @+ ^' V" r$ E" y0 o ○1 顺利还原
% r) i8 N( ?! n ○2 文件夹及文件没有被保留) T, L8 [4 h2 e
○3 新帐户没有被保留
; e3 h- ^5 _/ ~: d* y ○4 结束进程没有影响rvs的还原功能
, W, h/ s0 [/ k- R ○5不能正常的反安装提示错误
+ o# j/ ~ D5 i" Q4 f0 m) y4 K# ?5 d ○6 删除安装目录下所有文件没有影响rvs的还原功能# v% H3 e, B0 {, C
! x7 h- \+ W% X
3.2 死机或突然断电测试,
1 F# j S& j- Y0 f% ~. H 进行了以上实验步骤之后,不是重启电脑,而是在没有关机的情况下,直接关闭电源,以考验rvs在死机或突然断电的情况下的还原能力。
7 F t! B) ]- j4 K( ~ }# W) ] 实验结果(还原顺利)
, X+ A n% v3 ], K9 {. O6 H ○1 顺利还原
7 z' Y# ^" E( i- C ○2 文件夹及文件没有被保留
# d6 {* J) l7 O ○3 新帐户没有被保留/ ~" S' z) O+ S3 e" X" M4 `
○4 结束进程没有影响rvs的还原功能
+ L9 d0 b- I5 c- @ ○5 不能正常的反安装提示错误
& `* n; H: N' v" V ○6 删除安装目录下所有文件没有影响rvs的还原功能
8 w# c/ f( I% W& P" B+ R; v3.3 安全模式下测试 5 J' {# O9 d$ Y7 s2 S, p) {
l; X, @( W3 R: d% \
开启rvs的安全模式下保护功能,然后进入系统安全模式,进行实验步骤
8 t7 D: \8 d8 q" U C5 n' w 实验结果(还原顺利)
0 i, e$ ?: S r" g6 c ○1 顺利还原2 V m7 n) }7 |! L. F8 j8 S/ ]) `9 v% b
○2 文件夹及文件没有被保留2 C7 x6 a+ H( P4 G& k+ _4 ^6 b% C
○3 新帐户没有被保留: s* t" z1 ~/ C% s
○4 结束进程没有影响rvs的还原功能/ r* j) ?: ?' j( T# W: A
○5 不能正常的反安装提示错误
( {- I+ w7 b! P$ ^ ○6 删除安装目录下所有文件没有影响rvs的还原功能
. i! C# G8 F* u1 U$ O& A
/ v, U+ p9 o: _# A8 R. u# u% } 3.4 病毒测试
' D1 H# k5 |7 d! ]& G: S: z 进行了实验步骤之后我们在系统里运行了灰鸽子木马,使系统感染了灰鸽子(危险勿试),然后重启电脑 L4 z# o( B- H! T
实验结果(还原顺利)
" m+ S' W! a; B3 d) t: k$ K1 A: h/ h ○1 顺利还原8 _* W& a6 C2 _" j9 S
○2 文件夹及文件没有被保留" L; m3 |" L0 v- t) J
○3 新帐户没有被保留
" g' Y& i) y) V- ^3 @! A$ \! N8 ?6 B1 X ○4 结束进程没有影响rvs的还原功能9 o! ?! \( _( K; F* ?" \
○5 不能正常的反安装提示错误. b' Q8 Z p7 B! L" u) r }% i
○6 删除安装目录下所有文件没有影响rvs的还原功能4 A+ c9 D7 A, Q
○7 系统盘没有发现任何灰鸽子残留的痕迹
2 a" e: H8 H3 @. B$ f! m+ e$ o1 y0 q! }2 ?5 \
3.5 拷贝文件测试
9 t2 h; i% M7 q 进行了实验步骤之后我们往系统盘里复制一批总容量大小超过系统盘剩余空间的mp3文件进入系统盘(当然不能全部拷贝进去),以考验rsv在系统盘在剩余空间不足时的还原能力
' W% G0 e% ]# q 实验结果(还原顺利)
5 ^8 q" q, I* [ ○1 顺利还原
y. h' k) D6 w, f ○2 文件夹及文件没有被保留
& U! D3 T) q1 i e ○3 新帐户没有被保留
; b2 `) ]6 m% {' }" V& N9 R ○4 结束进程没有影响rvs的还原功能
+ r3 K, R" z, } ○5 不能正常的反安装提示错误
6 q. C- |9 T/ R0 C* t4 M ○6 删除安装目录下所有文件没有影响rvs的还原功能, }, f$ j1 f, |. B
○7 mp3文件没有被保留
- ^: ?! ?- E$ _) L, C/ u四、 Returnil Virtual System的使用技巧 0 Z, z/ Q6 m& c5 X; a: x
3 f/ P$ `* w( i3 A) B; ~
笔者写下了使用rvs的技巧,仅供参考。, | [9 _+ G& F# b0 {9 X) @2 [
平时的时候进入保护模式,上网,实验软件,万一中毒或者安装了不喜欢的软件,只需要重启就可以恢复原样了。在安装大型软件比如office的时候才进入开放模式安装,尽量保证安装程序无毒。
8 O/ H3 ^9 Z( ]
( c4 x/ e2 f, m* w3 y0 R; i, O 安装常用下载软件和bt软件时安装到系统盘以外分区,并修改它们的默认下载路径(不要是系统盘就可以了)这样用下载工具下载的到一半的软件电影在保护模式下重启后还能继续下载。下载好的文件也不会丢失。
9 Y+ v: [' P+ b/ L- C- v# N9 E
% x% n% I, K/ l$ ?" j, g$ n 网络游戏,QQ等需要经常更新或记录的软件也装在除系统盘以外的其它分区。+ | p6 u+ q) D6 g/ g. I% @
用超级兔子把以下目录修改到除系统盘以外的其它分区,这样就避免了大部分因为重启而丢失文件的烦恼了
; A+ X/ o" X0 r 具体步骤:
" `1 r( Q& Z( W& r6 ~ 在除系统盘外的分区创建对应的目录,比如在D盘建立一个名为桌面的文件夹,一个名为我的文档的文件夹等等。
0 F- ?6 t' ?, X9 s' y 超级兔子→超级兔子魔法设置→系统→系统文件夹→找到相应的修改项→右键→更改
( o6 r3 N( z1 V
8 w6 [- }/ W" W0 ] 需要注意的是,不要把修改的地址全部指向同一个目录下,否则。。。% W# L& t$ h1 J, f/ g4 l! ^
需要修改路径的系统文件夹有( U: S' y, n6 C
桌面、收藏夹、我的文档、ie cookies、其它的不建议修改以免出错。
; k: Z$ z: @3 l9 [2 B* l* Z' }2 @: y( M8 G' z0 d" J
总结) n& j' N1 d3 H0 N8 o! W) Y
2 J8 C% Q+ s. m4 b3 b% G Returnil Virtual System的优点
* W u* j/ L& J4 n0 |, L( n3 I
: f2 h: u: p( D# t$ z, k ◆ 顺利通过了各项测试,表现出优异的还原能力。0 A. x0 ] G( S7 Q4 M
◆ 它的安全模式下保护和密码设置保护,很好的防止了未经允许的修改以及轻易进入开放模式,这些是影子系统所不具备的。" U/ P- t5 }" D/ j/ k
◆ 安装使用方便
# ?2 E1 R$ p8 d# s5 i1 Y: u ◆ 不需占用硬盘空间来做备份(虚拟分区需占用空间)8 p! }: c* {' |: |% ~
◆ 占用系统资源低
. C3 ?( I# n5 x4 T/ X Returnil Virtual System的缺点
/ q( {- A3 N: U2 u" H$ i0 V ◆ 无法保护其它分区
+ |& J* \3 _; N ◆ 不能单独的还原某些项目
! m/ M& N( x( P: X" C, u8 m' I ◆ 由保护模式切换回正常模式需重启电脑
! i$ H2 f! c! l& @ 这些是Returnil Virtual System缺点,希望在后续版本中能加入这些功能 |