Windows Me和Windows XP都有系統還原的功能,可以讓使用者還原到較早的還原點。每當有新的驅動程式或程式被安裝時,系統就會建立一個新的還原點,以便新安裝的程式引起系統上的問題,可以復原到稍早的系統狀態;除此之外,系統每天也會自動建立一個還原點。
也因為這樣的功能,當系統中有較新的病毒出現而掃毒程式未能發現,系統還原程式便會將病毒一併備份到一個還原點裏。當日後掃毒程式更新病毒碼再執行掃毒工作後,便會發現病毒藏在_RESTORE目錄(Windows Me)或System Volume Information目錄(Windows XP)中,而掃毒程式往往無法直接將它們移除。
|
手動移除病毒 A.關閉系統還原的功能: 1.右擊「我的電腦」,然後選擇「內容」。(如右圖) (如下圖) 2.單擊「系統還原」選項。 3.選擇「關閉所有磁碟上的系統還原」。 4.單擊「確定」。 5.提示會將之前所有的還原點清除,單擊「是」。 6.單擊「確定」。 |
![]() |

B.刪除System Volume Information目錄:(重開機後會自動重建立此目錄)
1.【開始】-->【執行】--> 鍵入cmd -->【確定】
2.依據磁碟分割區,分別執行以下指令, 如有C:和D:兩個磁碟分割區,則分別下指令如下:
P.S.username為此時登入這台電腦的使用者名稱。
|
C:>cacls "C:System Volume Information" /e /g username:f && rd /s /q "C:System Volume Information" C:>cacls "D:System Volume Information" /e /g username:f && rd /s /q "D:System Volume Information" 以此累推... |
P.S.圖形界面操作請參考:甲胖~生活+興趣=意義
C.根據步驟1.重新啟動「系統還原」的功能。
大功告成﹗
Tags: System Volume Information, 病毒, 系統還原
Posted in MS安全管理, 電腦資訊 | 11,823 views|