欢迎来到天天文库
浏览记录
ID:59460801
大小:25.50 KB
页数:5页
时间:2020-11-02
《磁盘空间减小.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、SystemVolumeInformation”是windows系统文件夹,中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息。简介 SystemVolumeInformation文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个SystemVolumeInformation文件夹。“SystemVolumeInformation”文件夹,中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息.
2、编辑本段主要系统故障空间不足问题: 原因:随着用户使用系统时间的增加,还原点会越来越多,导致硬盘空间越来越少,最后还要被警告“磁盘空间不足”. 解决方案:可以打开控制面板里的“系统属性”——“系统还原”选项卡上选中“在所有驱动器上关闭系统还原”的复选框。病毒保护伞 原因:由于NTFS的分区里该目录只有SYSTEM权限,导致杀毒软件没有权限查杀藏匿于该目录的病毒。(现在大多数软件都能查杀) 解决方案:阻止“SystemVolumeInformation”文件夹的自动生成。(迄今为止没人能做到)编
3、辑本段木马问题 “SystemVolumeInformation”文件夹里的NTFS木马(安全问题) 1、参考原理: 在一个NTFS分区里,把分区权限删到只剩EVERYONE权限,并只设一个“列出文件夹的目录”权限,其他复选框都去钩。在这种情况下,该分区是没有写权限的,照理说不会再自动生成“SystemVolumeInformation”文件夹。但是,无论你这么设置,该硬盘的分区在任何一个电脑上插上去后依旧会自动生成“SystemVolumeInformation”文件夹。 2、木马原理:利用
4、“SystemVolumeInformation”文件夹自动生成的原理,进行线程插入免杀下载器到自动生成“SystemVolumeInformation”文件夹的系统进程里面,然后把加壳加密的木马下载到“SystemVolumeInformation”文件夹。在“SystemVolumeInformation”文件夹的保护下,杀毒软件无权查杀该木马。在设定条件下夺取SYSTEM权限运行木马预运行模块查杀杀软,然后再脱壳解密启动木马,启用保护进程防止该目录被删。此类木马无法手工删除,杀软无权查杀,就算F
5、AT32的分区也由于加密原因无法脱壳。 3、解决方案:阻止“SystemVolumeInformation”文件夹的自动生成。(可以用unlocker删除) 4、解决的具体方法:右击用unlocker删除,unlocker就会删除这个文件夹,打开回收站,再看看,是不是多了很多文件,这时还无法删除,现在打开x:/RECYCLER(“x:/”表示“SystemVolumeInformation”所在的分区),右击unlocker点击移动到桌面,桌面就会生成一些隐藏文件,这时选中这些文件,右击属性,将“
6、只读”去掉,再选中之后,用unlocker删除,并且清空回收站,这样“SystemVolumeInformation”文件夹就从电脑中消失了。如何获得对“SystemVolumeInformation”文件夹的访问 使用FAT32文件系统的MicrosoftWindowsXPProfessional或WindowsXPHomeEdition 1、打开任意一个文件夹。 2、在“工具”菜单上,单击“文件夹选项”。 3、在“查看”→“隐藏文件和文件夹”选项卡上,单击“显示所有文件和文件夹”。 4、清
7、除“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。 5、清除“使用简单文件夹共享(推荐)”复选框 6、单击“确定”。 7、在文件夹中双击“SystemVolumeInformation”文件夹以将其打开。 8、操作后建议选择“还原为默认值”点确定 在域中使用NTFS文件系统的WindowsXPProfessional 1、打开任意一个文件夹。 2、在“工具”菜单上,单击“文件夹选项”。 3、在“查看”→“隐藏文件和文件夹”选项卡上,单击“显示所有文
8、件和文件夹”。 4、清除“隐藏受保护的操作系统文件(推荐)”复选框。当系统提示您确认是否更改时,请单击“是”。 5、清除“使用简单文件夹共享(推荐)”复选框 6、单击“确定”。 7、在文件夹中右键单击“SystemVolumeInformation”文件夹,然后单击“共享和安全”。 8、单击“安全”选项卡。 9、单击“添加”,然后键入要向其授予该文件夹访问权限的用户的名称。选择相应的帐户位置(本地帐户或域帐户)。通常,这是您登录时使用的帐户。
此文档下载收益归作者所有