微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: System Volume Information目录与杀不尽的木马
流动的火
新手上路





积分 39
发帖 35
注册 2008-2-13
#1  System Volume Information目录与杀不尽的木马

前一阵子在360论坛里看见人说一下查杀了多少多少木马,结果一看全是
C:\System Volume Information目录!

给大家说一下,这个目录是跟系统自带的还原服务有关的!windows有一个系统还原的服务,默认是自动、启动。他好像是利用快照的原理,把你删除的文件“快照”起来,并且有一个日志文件,如果你要还原的话,系统会在这个目录的日志文件里找到你丢失的文件名,恢复丢失的文件。我表达能力有点问题,管理帮忙多解释下……

另,木马给删除了之后,一样会在这个目录有个快照,这会让用户认为“别的有扫描引擎的杀软杀木马,微点不杀木马”的错觉。

[ Last edited by 流动的火 on 2008-4-12 at 18:43 ]

※ ※ ※ 本文纯属【流动的火】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-12 18:39
查看资料  发送邮件  发短消息   编辑帖子
koo
注册用户





积分 332
发帖 327
注册 2007-11-17
#2  

楼主可以关闭系统还原,再重启系统,之后再启动系统还原,就解决了

※ ※ ※ 本文纯属【koo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-12 21:00
查看资料  发短消息   编辑帖子
流动的火
新手上路





积分 39
发帖 35
注册 2008-2-13
#3  



  Quote:
Originally posted by koo at 2008-4-12 21:00:
楼主可以关闭系统还原,再重启系统,之后再启动系统还原,就解决了

不是我要解决,是有一些朋友要解决!

※ ※ ※ 本文纯属【流动的火】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-12 21:53
查看资料  发送邮件  发短消息   编辑帖子
镜花水月
新手上路





积分 26
发帖 26
注册 2007-11-20
#4  

这年头还有开系统还原功能的呢  那只能说中毒也活该了

※ ※ ※ 本文纯属【镜花水月】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 23:42
查看资料  发送邮件  发短消息   编辑帖子
ma2235153
注册用户




积分 150
发帖 150
注册 2008-3-13
#5  

各有个好嘛

※ ※ ※ 本文纯属【ma2235153】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-14 12:33
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号