|
/ g, b8 V, o" B* z: z& c* l
问:我的Windows 7系统中了木马,它在每个盘里都生成了一个“System Volume Information”文件夹,文件夹里面是空的,什么都没有,我用360急救箱和金山急救箱清除了木马,但是这个文件夹却怎么都删不了。用各种杀毒和查杀木马工具也没有效,现在怎么办?
) U( \' C7 ` i& y' f; M9 K- D5 O. u
答:“System Volume Information”文件夹是一个隐藏的系统文件夹,“系统还原”工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
' |+ s9 ^; Q1 X2 K# Z6 d7 Q! w0 R* x1 \. L5 c
关闭系统还原后,要彻底删除该文件夹方法如下:在“开始→运行”中输入“gpedit.msc”,启动组策略编辑器,依次展开“计算机配置→管理模板→系统→系统还原”,在右侧找到“关闭系统还原”,双击后设为“启用”。 % t1 P' `. u: q
* W ^' K* V! |
再展开“计算机配置→管理模板→Windows组件→Windows Installer”,在右边会有一个“关闭创建系统还原检查点”,双击设置为“启用”,再运用“cacls”命令(cacls "c:\System Volume Information" /g everyone:f)赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹了
; D% `- O5 a1 L9 E, G6 p* r3 k2 {( o |
|