System Volume Information

本文介绍Windows XP系统中SystemVolumeInformation文件夹的作用及访问方法。SystemVolumeInformation文件夹用于存储系统还原点信息,包括自动创建的系统检查点和手动创建的还原点。文中详细介绍了不同文件系统和环境下获取该文件夹访问权限的步骤。

 System Volume Information

  System Volume Information"文件夹,中文名称可以翻译为"系统卷标信息"。这个文件夹里就存储着系统还原的备份信息。
  "系统还原"是Windows
XP最实用的功能之一,它采用"快照"的方式记录下系统在特定时间的状态信息,也就是所谓的"还原点",然后在需要的时候根据这些信息加以还原。还原点分为两种:一种是系统自动创建的,包括系统检查点和安装还原点;另一种是用户自己根据需要创建的,也叫手动还原点。随着用户使用系统时间的增加,还原点会越来越多,导致硬盘空间越来越少,最后还要被警告"磁盘空间不足"
  1、在"我的电脑"图标上点右键,选择属性
  2、选择系统还原选项卡
  3、将"在所有驱动器上关闭系统还原"打勾确定后即可
  4、关闭"系统还原"后,就可以将该驱动器根目录下的"System Volume Information"文件夹删除。

  如何获得对 System Volume Information 文件夹的访问
  概要
  本文描述如何获得对 System Volume Information 文件夹的访问。System Volume
Information 文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。您的计算机的每个分区上都有一个
System Volume Information 文件夹。出于疑难解答的目的,您可能需要获得对该文件夹的访问。
  更多信息
  要获得对 System Volume Information 文件夹的访问,请遵循相应章节中的步骤。
  使用 FAT32 文件系统的 Windows XP Professional 或 Windows XP Home Edition
  1. 单击开始,然后单击我的电脑。
  2. 在工具菜单上,单击文件夹选项。
  3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。
  4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击是。
  5. 单击确定。
  6. 双击以打开根目录中的 System Volume Information 文件夹。

  在域上使用 NTFS 文件系统的 Windows XP Professional
  1. 单击开始,然后单击我的电脑。
  2. 在工具菜单上,单击文件夹选项。
  3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。
  4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击是。
  5. 单击确定。
  6. 右击根文件夹中的 System Volume Information 文件夹,然后单击"共享和安全"。
  7. 单击安全性选项卡。
  8. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。选择相应的帐户位置(本地帐户或来自域)。通常,这是您登录时使用的帐户。单击确定,然后单击确定。
  9. 双击以打开根目录中的 System Volume Information 文件夹。

  在工作组或独立计算机上使用 NTFS 文件系统的 Windows XP Professional
  1. 单击开始,然后单击我的电脑。
  2. 在工具菜单上,单击文件夹选项。
  3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。
  4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击是。
  5. 清除"使用简单文件共享(推荐)"复选框。
  6. 单击确定。
  7. 右击根文件夹中的 System Volume Information 文件夹,然后单击属性。
  8. 单击安全性选项卡。
  9. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。通常,这是您登录时使用的帐户。单击确定,然后单击确定。
  10. 双击以打开根目录中的 System Volume Information 文件夹。

  备注:现在 Windows XP Home Edition 的用户可以在正常模式下访问 System Volume Information 文件夹。

  在使用 NTFS 文件系统的 Windows XP Home Edition 中使用 CACLS
  在使用 NTFS 文件系统的 Windows XP Home Edition 中还可以使用 Cacls
工具,该工具是一个命令行工具,用来显示或修改文件或文件夹的访问控制列表 (ACL)。有关 Cacls
工具的更多信息(包括用法和命令选项),请在"帮助"和"支持中心"中搜索"cacls"。1. 单击开始,单击运行,键入 cmd,然后单击确定。
  2. 确保您位于要获得 System Volume Information 文件访问权的那个分区的根文件夹中。例如,若要获得
C:System Volume Information 文件夹的访问权,确保位于驱动器 C 的根文件夹中(在"C:"提示符处)。
  3. 键入下面的行,然后按 ENTER 键:
  cacls " driveletter :System Volume Information" /E /G username :F
  确保键入此处所示的引号。该命令将具有"完全控制"权限的指定用户添加到文件夹。
  4. 双击以打开根目录中的 System Volume Information 文件夹。
  5. 如果在疑难解答后需要移除权限,请在命令提示处键入下行:
  cacls " driveletter :System Volume Information" /E /R username
  该命令将移除指定用户的所有权限。

  将计算机重新启动到安全模式时,下列步骤同样有效,因为计算机在安全模式下运行时,简单文件共享会自动关闭。1. 打开"我的电脑",右击
System Volume Information 文件夹,然后单击属性。
  2. 单击安全性选项卡。
  3. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。通常,这是您登录时使用的帐户。
  4. 单击确定,然后单击确定。
  5. 双击 System Volume Information 文件夹以打开它。

病毒名称:Worm.WhBoy.h 病毒中文名:熊猫烧香(武汉男生),近日又化身为“金猪报喜” 病毒类型:蠕虫 危险级别:★★★★★ 影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 专杀工具:金山专杀工具 安天专杀工具 江民专杀工具 安博士专杀工具 赛门铁克专杀工具 病毒描述: “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。 1:拷贝文件 病毒运行后,会把自己拷贝到C:\\WINDOWS\\System32\\Drivers\\spoclsv.exe 2:添加注册表自启动 病毒会添加自启动项HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run svcshare -> C:\\WINDOWS\\System32\\Drivers\\spoclsv.exe 3:病毒行为 a:每隔1秒寻找桌面窗口,并关闭窗口标题中含有以下字符的程序: QQKav、QQAV、防火墙、进程、VirusScan、网镖、杀毒、毒霸、瑞星、江民、黄山IE、超级兔子、优化大师、木马克星、木马清道夫、QQ病毒、注册表编辑器、系统配置实用程序、卡巴斯基反病毒、Symantec AntiVirus、Duba、esteem proces、绿鹰PC、密码防盗、噬菌体、木马辅助查找器、System Safety Monitor、Wrapped gift Killer、Winsock Expert、游戏木马检测大师、msctls_statusbar32、pjf(ustc)、IceSword 并使用的键盘映射的方法关闭安全软件IceSword 添加注册表使自己自启动 HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run svcshare -> C:\\WINDOWS\\System32\\Drivers\\spoclsv.exe 并中止系统中以下的进程: Mcshield.exe、VsTskMgr.exe、naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、scan32.exe、Ravmond.exe、CCenter.exe、RavTask.exe、Rav.exe、Ravmon.exe、RavmonD.exe、RavStub.exe、KVXP.kxp、kvMonXP.kxp、KVCenter.kxp、KVSrvXP.exe、KRegEx.exe、UIHost.exe、TrojDie.kxp、FrogAgent.exe、Logo1_.exe、Logo_1.exe、Rundl132.exe b:每隔18秒点击病毒作者指定的网页,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 c:每隔10秒下载病毒作者指定的文件,并用命令行检查系统中是否存在共享,共存在的话就运行net share命令关闭admin$共享 d:每隔6秒删除安全软件在注册表中的键值 并修改以下值不显示隐藏文件 HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL CheckedValue -> 0x00 删除以下服务: navapsvc、wscsvc、KPfwSvc、SNDSrvc、ccProxy、ccEvtMgr、ccSetMgr、SPBBCSvc、Symantec Core LC、NPFMntor MskService、FireSvc e:感染文件 病毒会感染扩展名为exe,pif,com,src的文件,把自己附加到文件的头部,并在扩展名为htm,html, asp,php,jsp,aspx的文件中添加一网址,用户一但打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的,但病毒不会感染以下文件夹名中的文件: WINDOW、Winnt、System Volume Information、Recycled、Windows NT、WindowsUpdate、Windows Media Player、Outlook Express、Internet Explorer、NetMeeting、Common Files、ComPlus Applications、Messenger、InstallShield Installation Information、MSN、Microsoft Frontpage、Movie Maker、MSN Gamin Zone g:删除文件 病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件使用户的系统备份文件丢失。 工具更新: 2007-01-12  1.增加病毒变种特征。 2.增加对htm,html,asp,aspx,php等文件的查杀。 3:修正对病毒清除的流程。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值