为什么木马、病毒一般在C:\System Volume Information

来源:百度知道 编辑:UC知道 时间:2024/06/21 14:32:30
我查杀的木马病毒,一般在C:\System Volume Information,D:\System Volume Information,E:\System Volume Information等。

因为那里是系统的地方,而且都是系统文件,认为你是不会删除的,而且隐蔽性也很好,可以进入你的进程,让你一触即发```很恐怖,卡巴+360轻松搞定`

这个文件夹是用于系统还原是用,主要记录操作记录.还有还原系统时需要的文件,这里面的文件一般都是木马攻击的对象

这是系统还原文件夹,NTFS文件系统下只有SYSTEM有访问权限,可能是你的病毒在其他文件夹,开启系统还原后,系统会将杀毒软件删除的病毒文件复制到System Volume Information文件夹中,以便系统还原使用,可以这样关闭系统还原,右击“我的电脑”-“属性”-“系统还原”-勾选“在所有驱动器上关闭系统还原”,然后杀毒。