|

: d( N0 M, \3 ]) ~问:我的Windows 7系统中了木马,它在每个盘里都生成了一个“System Volume Information”文件夹,文件夹里面是空的,什么都没有,我用360急救箱和金山急救箱清除了木马,但是这个文件夹却怎么都删不了。用各种杀毒和查杀木马工具也没有效,现在怎么办? . C5 Y1 ~" V, c7 m& `, v7 h; \
" k2 L0 u y5 J# u0 H1 F; q+ m s 答:“System Volume Information”文件夹是一个隐藏的系统文件夹,“系统还原”工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
8 G$ C/ J/ J+ V5 c w" C
! L! z& y( |& r' L) k% R, | 关闭系统还原后,要彻底删除该文件夹方法如下:在“开始→运行”中输入“gpedit.msc”,启动组策略编辑器,依次展开“计算机配置→管理模板→系统→系统还原”,在右侧找到“关闭系统还原”,双击后设为“启用”。
0 `% b) D% L3 p
/ _3 _% W. L8 Y* E 再展开“计算机配置→管理模板→Windows组件→Windows Installer”,在右边会有一个“关闭创建系统还原检查点”,双击设置为“启用”,再运用“cacls”命令(cacls "c:\System Volume Information" /g everyone:f)赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹了
$ W3 [! h6 |, T' m |
|