巧用微軟EWF來保護系統(tǒng)

字號:

考試大整理: EWF(Enhanced Write Filter)其實就是微軟FP2007嵌入式操作系統(tǒng)的一個組件,它被稱為微軟的“影子系統(tǒng)”。利用這個免費小巧的組件,可以非常容易地打造一個影子系統(tǒng),讓我們的系統(tǒng)在病毒、木馬橫行的Internet中百毒不侵。
     一、前期準備
    1、安裝
    下載EWF壓縮包,并把它解壓到一個非系統(tǒng)分區(qū),比如E:\ewf。然后雙擊setup.bat進行安裝,或者在命令提示符下輸入如下命令也可:
    E:
    cd ewf
    setup.bat
    安裝完成系統(tǒng)會自動重啟。
    2、運行
    系統(tǒng)重啟后,單擊“開始→運行”,輸入“E:\ewf\TRUNON.bat”(也可直接雙擊該文件)開啟EWF保護,然后系統(tǒng)會立刻重新啟動,重啟后進入系統(tǒng)就可以使用EWF保護了。默認情況下保護第一分區(qū),當然也可進行設(shè)置對其他分區(qū)的保護。
    3、查看
    Ewf提供對原版系統(tǒng)的保護,如果你的系統(tǒng)是精簡版可能會出現(xiàn)無法保護的情況。要查看EWF是否啟用,可在命令提示符下輸入“ewfmgr c:”,可以看到EWF使用RAM,保護狀態(tài)為enable(打開,如果顯示為disable則是禁用狀態(tài),請檢查上述操作是否有誤),保護的分區(qū)是C盤,EWF所有寫入操作重定向到內(nèi)存(圖3)。
    提示:如果要取消保護,可以在運行對話框中輸入“ewfmgr C: -commitanddisable”按回車鍵執(zhí)行,接著重啟即可關(guān)閉EWF保護。Ewfmgr還有很多參數(shù),大家可以輸入“ewfmgr /?”查看。