以下是小编为大家整理的删除系统中的exe后缀的文件夹病毒(共含6篇),欢迎阅读与收藏。同时,但愿您也能像本文投稿人“UNIUNMbobo”一样,积极向本站投稿分享好文章。
电脑中毒的事例经常发生,比较常见的就是exe后缀的文件夹,双击它就会被复制,然后在每一个盘内生成一个System Volume Information文件夹,这是系统还原文件,不关闭系统还原功能是无法删除的,下面,我来教大家删除这类病毒的方法。
操作步骤
1、点击开始--运行-输入gpedit.msc,打开组策略编辑器。
2、次定位到计算机配置→管理模板→系统→系统还原,在右侧,双击关闭系统还原选项,
3、勾选已启用,然后确定。
4、再次定位到计算机配置→管理模板→Windows组件 →Windows Installer。鼠标双击右侧的关闭创建系统还原检查点。
5、同样的勾选已启用,然后确定。
6、在运行中输入cmd,打开命令提示符,输入指令:cacls “c:System Volume Information” /g everyone:f 。然后回车,完成删除。
现在的网络十分发达,很多人都会经历过自己的计算机被病毒入侵的情况,一般中了木马之后都会在win7 64位旗舰版系统盘c盘里面生成“System Volume Information”的文件夹,这其实是隐藏的系统文件夹,里面存储着系统还原备份的相关信息,虽然说这不是病毒文件夹,可是病毒却最喜欢在这里藏匿了,想要删除都很难的,那么遇到这样的问题该如何解决呢?
1、首先需要做的就是先把系统还原关闭。打开“开始→运行“,在里面输入”gpedit.msc”字符,然后开始启用组策略编辑器,依次将下面的选项展开:“计算机配置、管理模板、系统、系统还原”,然后在右边直接双击击“关闭系统还原”选项,将其设置成“启用”,
2、接着就展开下面的选项:“计算机配置、管理模板、Windows组件、Windows Installer”,在右侧直接双击“关闭创建系统还原检查点”选项,将其设置成“启用”,然后就运用“cacls”命令【cacls “c:System Volume Information” /g everyone:f】给予目前的用户全部的控制权限,最后就可以把“System Volume Information”文件夹了删除了。 Windows系统的安全问题其实大家一直都在关注的,即使是目前功能最强大的啥都软件也不能完全保证计算机的绝对安全。因此遇到win7纯净版64位系统中病毒的问题可以自己了解一些解决方法,自己动手就可以解决了!Windows 7系统中了木马后,它在每个盘里都生成了一个“System Volume Information”文件夹,文件夹里面是空的,什么都没有,我用360急救箱和金山急救箱清除了木马,但是这个文件夹却怎么都删不了,用各种杀毒和查杀木马工具也没有效,怎么才能删除呢?
“System Volume Information”文件夹是一个隐藏的系统文件夹,“系统还原”工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
关闭系统还原后,要彻底删除该文件夹方法如下:在“开始→运行”中输入“gpedit.msc”,启动组策略编辑器,依次展开“计算机配置→ 管理模板→系统→系统还原”,在右侧找到“关闭系统还原”,双击后设为“启用”,
再展开“计算机配置→管理模板→Windows组件→Windows Installer”,在右边会有一个“关闭创建系统还原检查点”,双击设置为“启用”,再运用“cacls”命令(cacls “c:System Volume Information” /g everyone:f)赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹了。
问:我的Windows 7系统中了木马,它在每个盘里都生成了一个“System Volume Information”文件夹,文件夹里面是空的,什么都没有,我用360急救箱和金山急救箱清除了木马,但是这个文件夹却怎么都删不了,用各种杀毒和查杀木马工具也没有效,现在怎么办?
答:“System Volume Information”文件夹是一个隐藏的系统文件夹,“系统还原”工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
关闭系统还原后,要彻底删除该文件夹方法如下:在“开始→运行”中输入“gpedit.msc”,启动组策略编辑器,依次展开“计算机配置→管理模板→系统→系统还原”,在右侧找到“关闭系统还原”,双击后设为“启用”,
再展开“计算机配置→管理模板→Windows组件→Windows Installer”,在右边会有一个“关闭创建系统还原检查点”,双击设置为“启用”,再运用“cacls”命令(cacls “c:System Volume Information” /g everyone:f)赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹了。Windows 7中如何删除病毒文件夹。
问:我的Windows 7系统中了木马,它在每个盘里都生成了一个“System Volume Information”文件夹,文件夹里面是空的,什么都没有,我用360急救箱和金山急救箱清除了木马,但是这个文件夹却怎么都删不了,用各种杀毒和查杀木马工具也没有效,现在怎么办?
答:“System Volume Information”文件夹是一个隐藏的系统文件夹,“系统还原”工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
关闭系统还原后,要彻底删除该文件夹方法如下:在“开始→运行”中输入“gpedit.msc”,启动组策略编辑器,依次展开“计算机配置→管理模板→系统→系统还原”,在右侧找到“关闭系统还原”,双击后设为“启用”,
再展开“计算机配置→管理模板→Windows组件→Windows Installer”,在右边会有一个“关闭创建系统还原检查点”,双击设置为“启用”,再运用“cacls”命令(cacls “c:System Volume Information” /g everyone:f)赋予当前用户完全控制权限后即可删除“System Volume Information”文件夹了。
如果计算机感染了病毒,则需要尽快删除病毒,检查是否存在病毒的一种快速方法是使用联机扫描程序,如 Microsoft Safety Scanner。扫描程序是一种免费的联机服务,可帮助您识别和删除病毒、清理硬盘并提高计算机的总体性能。 如果您不确定计算机是否感染病毒,请参阅如何判断计算机中是否有病毒?来检查是否存在一些迹象。若要尝试其他在线扫描程序,请按照在 Windows 安全软件提供商网页上提供在线扫描程序的其他公司的链接进行操作。 如果您可以连接到 Internet 如果您可以使用 Web 浏览器进入网站,请运行在线扫描。 运行 Microsoft Safety Scanner
1.
转到 Microsoft Safety Scanner 网页以下载该扫描程序。
2.
单击“立即下载”,然后按照屏幕上的说明进行操作。 如果您无法连接到 Internet 如果您无法使用联机的 Microsoft Safety Scanner,请尝试在启用网络连接的情况下以安全模式重新启动计算机。 在启用网络连接的情况下以安全模式重新启动 1.重新启动计算机。 2.在看到计算机制造商的徽标时,按住 F8 键。 3.在“高级启动选项”屏幕上,使用箭头键突出显示“网络安全模式”,然后按 Enter。
4.使用具有管理员权限的用户帐户登录计算机。 5.按照上面的步骤运行 Microsoft Safety Scanner。 有关不同启动模式的详细信息,请参阅在安全模式下启动计算机。 如果在以安全模式重新启动之后仍无法访问 Internet,请尝试重置 Internet Explorer 代理设置。以下步骤重置 Windows 注册表中的代理设置,以便您可以再次访问 Internet。 重置 Internet Explorer 代理设置 1. 在 Windows 7 中,单击“开始”按钮 。在搜索框中,键入 run,然后在结果列表中单击“运行”。 -或者- 在 Windows Vista 中,单击“开始”按钮 ,然后单击“运行”,
-或者- 在 Windows XP 中,单击“开始”,然后单击“运行”。 2.在“运行”对话框的“打开”框中复制并粘贴或键入下面的文本: reg add “HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings” /v ProxyEnable /t REG_DWORD /d 0 /f 3.单击“确定”。 4. 在 Windows 7 中,单击“开始”按钮 。在搜索框中,键入 run,然后在结果列表中单击“运行”。 -或者- 在 Windows Vista 中,单击“开始”按钮 ,然后单击“运行”。 -或者- 在 Windows XP 中,单击“开始”,然后单击“运行”。 5.在“运行”对话框的“打开”框中复制并粘贴或键入下面的文本: reg delete “HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings” /v ProxyServer /f 6.单击“确定”。 重新启动 Internet Explorer,然后按照前面列出的步骤运行扫描程序。 手动删除病毒
有时必须手动删除病毒。这可能是一个技术过程,仅当您熟悉 Windows 注册表而且知道如何在 Windows 中查看和删除系统和程序文件时才应执行该过程。 首先,通过运行防病毒程序来根据名称确定病毒。如果您没有防病毒程序,或者您的防病毒程序没有检测到病毒,则仍可以通过查找有关病毒行为的线索来确定病毒。记下防病毒程序所显示的任何消息中的文字,或者如果您是通过电子邮件收到病毒的,请写下该邮件的主题行或者附加到该邮件的文件的名称。然后搜索防病毒供应商的网站,看其中是否引用了您记下的这些内容,并尝试查找该病毒的名称及其删除方式说明。 恢复和预防
在删除病毒之后,您可能需要重新安装某个软件,或者还原丢失的信息。对文件进行定期备份可以帮助您避免在计算机再次受到感染时丢失数据。如果您过去未保留备份,则建议您从现在开始这样做。
点击阅读更多学院相关文章>>
分享到