E:\System Volume Information\_restore

[复制链接]
查看11 | 回复3 | 2007-11-8 11:34:31 | 显示全部楼层 |阅读模式
这是和系统还原相关的系统隐藏文件夹
回复

使用道具 举报

千问 | 2007-11-8 11:34:31 | 显示全部楼层
系统还原文件夹,隐藏属性。显示所有文件,就可以看到。关闭系统还原就没有了。系统还原的确会造成系统负担,但是作为以防万一,建议只保留C盘的系统还原。change.log.1不是病毒,它记录了最近的文件/系统/操作日志
回复

使用道具 举报

千问 | 2007-11-8 11:34:31 | 显示全部楼层
杀毒后格式化你的E盘
回复

使用道具 举报

千问 | 2007-11-8 11:34:31 | 显示全部楼层
请到安全模式下查杀!!! 补充如下: 一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件(http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。 最后打开注册表编辑器(在运行里输入regedit打开),分别在 HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行