windows之System Volume Information未解决

排查了半天,发现System Volume Information这个隐藏文件有3G左右。打开一看,里面有一个文件夹,文件夹下大约有上百个文件。上网查了下资料,原来是自动还原搞的鬼。打开服务,果然有一个叫system restore service的服务,自启动的。禁止了之后,System Volume Information文件夹空了。删除该文件夹,显示顺利删除。重新打开C盘文件夹,System Volume Information文件目录依然存在,双击则打不开了,显示无权限访问。

事情到这一步就算完了。

可晚上回家,打开自己的电脑,检查了一下,系统自动还原的服务是自启动的,System Volume Information目录显示是空文件夹,我的电脑属性系统还原标签页的选项是默认设置,等于是开启了自动还原。这下就有点不明白了。。。

[@more@]

今天上班的时候偶然发现机器C盘20G的空间,已然只剩下2G的空间空间了。吓了一跳。一般系统盘我都尽量使其只用到50%左右。实际情况也是如此,我个人的机器系统盘除了装一些必要的程序之外,其他安装文件全部放到了别的盘,所以系统盘只用了不到10G。不过办公机上除了oracle,所有软件都是装在了系统盘下。但即使如此,看了下programe files的大小,也才不到7G。哪些文件会用上G的空间呢?

排查了半天,发现System Volume Information这个隐藏文件有3G左右。打开一看,里面有一个文件夹,文件夹下大约有上百个文件。上网查了下资料,原来是自动还原搞的鬼。打开服务,果然有一个叫system restore service的服务,自启动的。禁止了之后,System Volume Information文件夹空了。删除该文件夹,显示顺利删除。重新打开C盘文件夹,System Volume Information文件目录依然存在,双击则打不开了,显示无权限访问。

事情到这一步就算完了。

可晚上回家,打开自己的电脑,检查了一下,系统自动还原的服务是自启动的,System Volume Information目录显示是空文件夹,我的电脑属性系统还原标签页的选项是默认设置,等于是开启了自动还原。这下就有点不明白了。。。

回头有时间了在仔细看看。

下面粘点查到的资料:

简介

  System Volume Information 文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个 System Volume Information 文件夹。“System Volume Information”文件夹,中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息.

主要系统故障

空间不足问题:

  原因:随着用户使用系统时间的增加,还原点会越来越多,导致硬盘空间越来越少,最后还要被警告“磁盘空间不足”.

  解决方案:可以打开控制面板里的“系统属性”——“系统还原”选项卡上选中“在所有驱动器上关闭系统还原”的复选框。

病毒保护伞

  原因:由于NTFS的分区里该目录只有SYSTEM权限,导致杀毒软件没有权限查杀藏匿于该目录的病毒。

  解决方案:阻止“System Volume Information”文件夹的自动生成。(迄今为止没人能做到)

木马问题

  “System Volume Information”文件夹里的NTFS木马(安全问题)

  1、参考原理:

  在一个NTFS分区里,把分区权限删到只剩EVERYONE权限,并只设一个“列出文件夹的目录”权限,其他复选框都去钩。在这种情况下,该分区是没有写权限的,照理说不会再自动生成“System Volume Information”文件夹。但是,无论你这么设置,该硬盘的分区在任何一个电脑上插上去后依旧会自动生成“System Volume Information”文件夹。

  2、木马原理:利用“System Volume Information”文件夹自动生成的原理,进行线程插入免杀下载器到自动生成“System Volume Information”文件夹的系统进程里面,然后把加壳加密的木马下载到“System Volume Information”文件夹。在“System Volume Information”文件夹的保护下,杀毒软件无权查杀该木马。在设定条件下夺取SYSTEM权限运行木马预运行模块查杀杀软,然后再脱壳解密启动木马,启用保护进程防止该目录被删。此类木马无法手工删除,杀软无权查杀,就算FAT32的分区也由于加密原因无法脱壳。

  3、解决方案:阻止“System Volume Information”文件夹的自动生成。(可以用unlocker删除)

  4、解决的具体方法:右击用unlocker删除,unlocker就会删除这个文件夹,打开回收站,再看看,是不是多了很多文件,这时还无法删除,现在打开x:/RECYCLER(“x:/”表示“System Volume Information”所在的分区),右击unlocker点击移动到桌面,桌面就会生成一些隐藏文件,这时选中这些文件,右击属性,将“只读”去掉,再选中之后,用unlocker删除,并且清空回收站,这样“System Volume Information”文件夹就从电脑中消失了。如何获得对“System Volume Information”文件夹的访问 使用 FAT32 文件系统的 Microsoft Windows XP Professional 或 Windows XP Home Edition

  1、打开任意一个文件夹。

  2、在“工具”菜单上,单击“文件夹选项”。

  3、在“查看”→“隐藏文件和文件夹”选项卡上,单击“显示所有文件和文件夹”。

  4、清除“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。

  5、清除“使用简单文件夹共享(推荐)”复选框

  6、单击“确定”。

  7、在文件夹中双击“System Volume Information”文件夹以将其打开。

  8、操作后建议选择“还原为默认值”点确定

  在域中使用 NTFS 文件系统的 Windows XP Professional

  1、打开任意一个文件夹。

  2、在“工具”菜单上,单击“文件夹选项”。

  3、在“查看”→“隐藏文件和文件夹”选项卡上,单击“显示所有文件和文件夹”。

  4、清除“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。

  5、清除“使用简单文件夹共享(推荐)”复选框

  6、单击“确定”。

  7、在文件夹中右键单击“System Volume Information”文件夹,然后单击“共享和安全”。

  8、单击“安全”选项卡。

  9、单击“添加”,然后键入要向其授予该文件夹访问权限的用户的名称。选择相应的帐户位置(本地帐户或域帐户)。通常,这是您登录时使用的帐户。单击“确定”,然后再次单击“确定”。(提示:建议键入Everyone这个账户,意思是所有账户均有权限)

  10、在文件夹中双击“System Volume Information”文件夹以将其打开。

  在工作组或独立计算机上使用 NTFS 文件系统的 Windows XP Professional

  1、打开任意一个文件夹。

  2、在“工具”菜单上,单击“文件夹选项”。

  在“查看”选项卡上,单击“显示所有文件和文件夹”。

  3、清除“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。

  4、清除“使用简单文件共享(推荐)”复选框。

  5、清除“使用简单文件夹共享(推荐)”复选框

  6、单击“确定”。

  7、在文件夹中右键单击“System Volume Information”文件夹,然后单击“共享和安全”。

  8、单击“安全”选项卡。

  9、单击“添加”,然后键入要向其授予该文件夹访问权限的用户的名称。通常,这是您登录时使用的帐户。单击“确定”,然后再次单击“确定”。(提示:建议键入Everyone这个账户,意思是所有账户均有权限)

  10、在文件夹中双击“System Volume Information”文件夹以将其打开。

  注意:现在,Windows XP Home Edition 的用户可以在正常模式下访问 System Volume Information 文件夹。

  方法适用范围

  Microsoft Windows XP Home Edition及 Microsoft Windows XP Professional Edition如何删除/访问“System Volume Information”文件夹 普通删除方法

  1、关闭“系统还原”

  2、获得对“System Volume Information”文件夹的访问

  3、NTFS的分区里该目录只有SYSTEM权限,需要将您登录时使用的帐户(或将EVERYONE账户)的权限设为完全控制才能删除。

  4、删除“System Volume Information”文件夹

  彻底删除方法

  1.在运行,输入"gpedit.msc"/(组策略)程序/ 计算机配置/管理模板/系统/系统还原/右边,关闭系统还原,双击打开它,启用。

  2,在运行,输入"gpedit.msc"/(组策略)程序/计算机配置/管理模板/windows组件/ windows Installer/在右边会有一个"关闭创建系统还原检查点"双击打开它,选择启用。

  运用cacls命令赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹

  命令如下:

  cacls "c:System Volume Information" /g everyone:f

  以上是赋予所有用户对c盘System Volume Information文件夹的完全控制权限,可以删除了

  命令详解请在命令提示符下输入: cacls /?

  访问的方法

  如何获得对 System Volume Information 文件夹的访问

  右击我的电脑/属性/系统还原项/选“关闭所有还原”,再删除system Volume Information文件夹。或 我的电脑/任何盘符/工具/文件夹选项/查看/还原默认值。

  (注:change.log是系统更改日志,主要监看各个盘区的变化,不是病毒)

系统还原介绍

  “系统还原”及其优点

  “系统还原”是Windows XP最实用的功能之一,它采用“快照”的方式记录下系统在特定时间的状态信息,也就是所谓的“还原点”,然后在需要的时候根据这些信息加以还原。还原点分为两种:一种是系统自动创建的,包括系统检查点和安装还原点;另一种是用户自己根据需要创建的,也叫手动还原点。在Windows XP系统中,我们可以利用系统自带的“系统还原”功能,通过对还原点的设置,记录我们对系统所做的更改,当系统出现故障时,使用系统还原功就能将系统恢复到更改之前的状态。

  如何使用“系统还原”

  1、开启“系统还原”

  鼠标右击“我的电脑”,选择“属性”/“系统还原”选项卡,确保“在所有驱动器上关闭系统还原”复选框未选中,再确保“需要还原的分区”处于“监视”状态。

  2、创建还原点

  这里需要说明的是:在创建系统还原点时要确保有足够的硬盘可用空间,否则可能导致创建失败。设置多个还原点方法同上。

  3、恢复还原点

  打开“系统还原向导”,选择“恢复我的计算机到一个较早的时间”,点击“下一步”,选择好日期后再跟着向导还原即可。

  需要注意的是:由于恢复还原点之后系统会自动重新启动,因此操作之前建议大家退出当前运行的所有程序,以防止重要文件丢失 

  如何关闭“系统还原” (一)、用“系统还原选项卡”

  

  1、在“我的电脑”图标上点右键,选择属性

  2、选择系统还原选项卡

  3、将“在所有驱动器上关闭系统还原”打勾确定后即可

  4、关闭“系统还原”后,就可以将该驱动器根目录下的“System Volume Information”文件夹删除。

  (二)、用“组策略”

  运行输入,gpedit.msc找开组策略->管理模块->系统->系统还原-"关闭系统还原"的属性查看还原功能是否被关闭,如果启动或未设置选择关闭就可以了。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/13162384/viewspace-1033920/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/13162384/viewspace-1033920/

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
回答: 如果你想删除U盘中的System Volume Information文件夹,你可以按照以下步骤进行操作。首先,在cmd窗口中输入以下命令来重置系统隐藏文件:attrib "U:\System Volume Information" -s。然后,输入以下命令来删除文件夹:del "U:\System Volume Information"。在删除过程中,系统会提示你是否确定删除,你可以输入Y来确认删除。最后,输入以下命令来删除空文件夹:rd "U:\System Volume Information"。这样就可以成功删除U盘中的System Volume Information文件夹了。\[1\] 请注意,删除System Volume Information文件夹可能会导致某些系统功能受限或无法正常工作,所以在进行操作之前请确保你了解相关风险并做好备份。\[2\]\[3\] #### 引用[.reference_title] - *1* *2* [优盘中毒,里面有(System Volume Information文件夹)删除不了?教你怎么解决](https://blog.csdn.net/hanhanwanghaha/article/details/108731985)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [如何删除U盘中的System Volume Information文件夹?](https://blog.csdn.net/qq_27706119/article/details/114681087)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值