Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] System Volume Information .:[все вопросы]:. (http://forum.oszone.net/showthread.php?t=7187)

Sinner 15-09-2004 10:27 37847

[решено] System Volume Information .:[все вопросы]:.
 
Папка System Volume Information — это скрытая системная папка, которая используется программой восстановления системы для хранения своих данных и точек восстановления. Папка создается в каждом разделе жесткого диска. Доступ к этой папке иногда необходим в процессе устранения возникших в системе неполадок.


Прежде чем задать вопрос прочтите :

In english:

На русском:
и всю тему.

McDAK 15-09-2004 10:44 37848

В ней хранятся данные о восстановлении системы. Судя по тому что она у тебя не нулевого размера, значит у тебя восстановление системы не отключено. Очистить эту папку можно только если отключить его.

Sinner 15-09-2004 11:40 37849

Восстановление системы отключено но сделал это не сразу после установки, наверно по-этому она и забилась. А там не содержатся сведения об откате драйверов?

P.S.
Кстати очистить ее можно и без отключения восстановления системы.

hasherfrog 15-09-2004 12:02 37850

Цитата:

Кстати очистить ее можно и без отключения восстановления системы.
Авторы умных книжек крайне не рекомендуют лазить в эту папку "руками". А удалить конкретную контрольную точку стандартными средствами - что-то я не видел такого. Может, расскажите, как?

McDAK 15-09-2004 14:00 37851

Если восстановление системы отключено, то эту папку можно очистить вручную. Если файловая система fat32, то проблем нет никаких, заходим и удаляем все что удаляется. Если файловая система ntfs, то просто так в эту папку не попасть, поскольку по умолчанию туда есть доступ только для SYSTEM, поэтому открываем в свойствах этой папки вкладку Безопасность и добавляем туда свою учетную запись, естественно у нее должны быть права на удаление файлов, т.е. из под Гостя тоже ничего не получится, даем полный доступ и чистим.

hasherfrog 15-09-2004 14:49 37852

McDAK
Если восстановление системы отключено, то удаление отдельных контрольных точек не имеет никакого значения - они все будут удалены одномоментно при отключении данной службы. Можно вообще всю эту папку тогда удалять - потому что всё что там осталось - не должно было там остаться по определению и есть чистый мусор. Неслучайно Вы при отключении системы восстановления видите
Цитата:

You have chosen to turn of System Restore. If you continue all existing restore points will be deleted and you will not be able to track or undo changes to your computer.
Sinner
А удаление промежуточных контрольных точек вручную путём удаления папок из SVI при включённой системе восстановления, AFAIK, приведёт к кривым точкам восстановления, и это в лучшем случае. Я не знаю, инкрементно ли сохраняются системные файлы/библиотеки или ещё как, но судя по всему, инкрементно - поскольку для экономии места сохраняются лишь "изменения, произошедшие с системой". И восстановление одной точки требует наличия всех остальных точек. Убив одну, Вы порушите всё остальное.
Не вводите остальных посетителей форума в заблуждение. Или - приведите ссылки на документацию. Хотя бы в MSDN.

Vadikan 15-09-2004 21:44 37853

Вообще-то есть уже пяток тем, что легко находится фильтром.
Цитата:

можно ли удалить System Volume Information и какие будут последствия?
Можно. Удалятся все контрольные точки System Restore.

hasherfrog
Удалить руками конкретную точку и очистить папку руками - разные вещи. В удалении точки смысла вообще нет, а очистить папку (и удалить ее) можно взяв ownership на себя. По умолчанию владелец - System, и доступа внутрь нет.

rblack 10-11-2005 21:32 372483

непонятная папка
 
Такой вопрос: у меня на винте два раздела нтфс на С Винда а на D всё остальное , так вот на диске D есть такая скрытая папка System Volume Information , и в ней Вэб обнаружил вирус ,добраться к ней с Виды нельзя и удалить эти заражённые файлы тоже не получаеться ( там все файлы типа таких А005486.exe и т.д ).
Скажите что за это папка? что за там файлы? и если там вирусняк опасно это или нет? и если опасно то как к ним добраться?

MuIIIeHb 10-11-2005 21:48 372491

Вот тут и что за папка и как попасть. Подумай серьёзно, прежде чем ковырять её. И поищи, на всякий случай, загрузочный диск виндов, если всё же решишся.
А вообще пора бы поиском научиться пользоваться.

rblack 10-11-2005 22:03 372496

так что с вирусом делать?

Vadikan 10-11-2005 22:15 372502

rblack
Отключите восстановление, очистите папку (см. выше как это сделать), перезагрузитесь и включите воостановление системы.

Ment69 11-11-2005 08:10 372642

Если есть какой нибудь загрузочный диск с волков командер плюс с поддержкой ntfs, то просто удаляются любые папки.

Blast 11-11-2005 09:54 372689

Добавка:
In english:

На русском:

MaJ0r 17-05-2006 22:28 439229

Прочитал тему System volume information, и у меня возник вопрос. НА всех трех разделах жесткого диска у меня имеется данная папка. Но на C и D, она содержит соответсвено 2 и 1.74 Гб, а на Е пустая. Внимание вопрос: где именно записаны точки восстановления системы, и как избежать увеличение этих папок в дальнейшем не отключая восстановление системы. Может наличие данных в папке на диске Д, связано с тем, что там установлены некоторые программы?


Игорь Лейко 17-05-2006 22:55 439240

MaJ0r
http://www.xakep.ru//magazine/xa/058/034/1.asp

MaJ0r 17-05-2006 23:11 439249

Прочитал, поучительно. Не понял только одного почему размер этой папки на диске С 2 гб, при тем что диск объемом 4,87 Гб? На вкладке восстановление системы написано что зарезервировано 499МБ, т.е 12%.

Игорь Лейко 17-05-2006 23:37 439253

MaJ0r
Цитата:

Не понял только одного почему размер этой папки на диске С 2 гб, при тем что диск объемом 4,87 Гб?
Размер файлов в ней или размер папки на диске? В папке точки восстановления только одной системы или нескольких? (могли от нескольких переустановок накопиться)

MaJ0r 18-05-2006 00:41 439277

_restore{7E89512B-1AE8-4CAA-84BC-DC6BC07C09CD}- а в этой папке папок snapshot на 2 Гб. Переустанавливал систему в марте, мартом же и датированы первые файлы в папке.

Может сделать вот так?


Хм не так процитировал, сделать так как предлагает Vadikan?

Игорь Лейко 18-05-2006 02:39 439295

MaJ0r
Если старые точки не нужны - то можно сделать, и как Vadikan предлагает. Но сначала посмотрите в свойствах папки, сколько она на диске занимает. И загляните в реестр, какой максимальный размер задан для хранения точек, и в процентах, и в мегабайтах.

MaJ0r 18-05-2006 21:54 439683

Непонятно в реестре Diskpercent c, DSmax c8, что это значит, система исчисления шестнадцатиричная. Может отредактировать как в Вашей статье написано?

Erekle 24-05-2006 02:59 441636

Цитата:

Подумай серьёзно, прежде чем ковырять её. И поищи, на всякий случай, загрузочный диск виндов, если всё же решишся.
Что тут такого страшного?
Если там вирус, то весь System Volume и так нужно удалить.

Когда я вообще ничего не знал, но ковырял везде из-за интереса, и не нравились какие-то файлы в нем, то запроста их удалял. Никаких трагедий из-за этого не происходило и, вроде, не могло произойти.
Не могло и потому, что это были не системные файлы, а копии моих собственных - например, графические (или линки к ним). Пусть были бы и *exe-файлы, скажем, ACDSee или Photoshop или хоть маикрософтовский Paint. Они не были бы заботно скопированы туда ещё раз?
Интересует, кстати, сам механизм - почему там присутствует, в одной точке, иногда по две-три, одинаковые штуки этих *exe, часто 10-15-ти мегабайтных? Какой смысл в этом? Да ещё не на системном диске. Или вчера - распаковал архив с инсталляторами - и пожалуйста, все до одного сразу бережно призапасены там.
Да, не мешает, можно вовсе отключить, но если просто удалю разные точки, что будет? "Приведёт к кривым точкам восстановления." Ну и пусть. Какие проблемы последуют, если восстановление не понадобится на самом деле?

stinger32 05-02-2008 15:16 733485

Каков смысл создания папки System Volume Information ? Или это прога делает по привычке на всех дисках ?

Vadikan 05-02-2008 20:39 733724

Цитата:

Цитата stinger32
Каков смысл создания папки System Volume Information ? »

Шапку еще раз посмотрите еще раз, плиз.
Цитата:

Цитата stinger32
Или это прога делает по привычке на всех дисках ? »

А при чем тут привычка? Папки создаются на всех дисках, за которыми ведется наблюдение.

Chelodoi Molovek 01-07-2008 19:37 839589

определенно папку создает не только служба восстановления. у меня была винда, где из дистрибутива удалена эта служба, но папки все равно появлялись, хотя их размер был считанные килобайты.
вот сейчас служба восстановления выключена, но папки есть, если удалить опять появляются. внутри только два файл.
я так понял невозможно их удалить полностью, чтоб не маячили пред глазами :)?

ZHIGOLO 30-07-2008 12:04 864320

"Заходиш Мой комиьютер - свойства - восстановление системы и отмечаеш пункт отключить восстановление системы на всех дисках, при этом папки останутся но они будут пусты, чтоб удалить саму папку надо в свойствах папки - вид выключить "использовать простой общий доступ к файлам" потом зайти в свойства самой папки
далее безопасность - добавить и добавь себя, отметь полный доступ, потом спокойно эту папку можно удалять, открывать...все нужно делать под админом.
Кстати подобные темы уже обсуждались юзай поиск найдеш больше информации, данная тема неоднократно обсуждалась." взято у NIX.
ЕСТЬ КАРДИНАЛЬНОЕ МОЧИЛОВО:
LIVE XP - ГРУЗИШСЯ С НЕГО И СТИРАЕШЬ ВСЁ ЧТО УГОДНО.
Если вычистить 5-7 основных помоек виндов можно даже антивирусом не размахивать.
После многократного уничтожения папки Систем Волюм Инфо с использованием ЛивХР ничего плохого,
кроме хорошего на куче администрируемых мной компов не случалось.
Мало того с помощью LIVEXP можно скопировать или заархивировать всю систему (со скрытыми и системными)
файлами и положить на соседний логический или физический диск, а то и просто в отдельную папку на "С" -
и не париться. Хе-Хе.

vadja 16-10-2008 04:14 925163

System Volume Information
 
Что то обнаружил что сейчас эта папка на диске C весит аж 732 метра. Не много ли это? Что там хранится? Смотрю какие то ярлыки.

zeroua 16-10-2008 04:20 925165

System Volume Information — это скрытая системная папка, которая используется программой восстановления системы для хранения своих данных и точек восстановления. Папка создается в каждом разделе жесткого диска. Доступ к этой папке иногда необходим в процессе устранения возникших в системе неполадок.
Цитата:

Цитата vadja
Не много ли это? »

, она может занимать и больше места на дисках ...

можно сделать так:
Цитата:

Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих..
Создание новой точки восстановления: Нажмите Пуск, выберите программы – стандартные – служебные – восстановление системы, выберите создать точку восстановления, нажмите «Далее», введите имя точки восстановления и нажмите «Создать»
Очистка всех предыдущих точек восстановления: Нажмите Пуск, выберите программы – стандартные – служебные – очистка диска, выберите системный диск, на вкладке «Дополнительно»-Восстановление системы-нажмите «Очистить», Нажмите «Да» для очистки всех точек восстановления, кроме последней.

Enforcer2K 26-01-2009 17:31 1020138

А существует ли способ без "плясок с бубном" на переносном HDD NTFS избавиться от этой гадости?

Vadikan 26-01-2009 18:28 1020215

Цитата:

Цитата Enforcer2K
А существует ли способ без "плясок с бубном" »

Что вы имеете в виду?
Цитата:

Цитата Enforcer2K
на переносном HDD NTFS »

В настройках восстановления системы отключите слежение за диском.

Enforcer2K 26-01-2009 23:12 1020605

Vadikan, диск ПЕРЕНОСНОЙ =)

Vadikan 26-01-2009 23:18 1020616

Enforcer2K, не подключайте его до загрузки ОС.

Enforcer2K 27-01-2009 19:11 1021471

Это абсолютно без разницы, папка все равно создается :(

Vadikan 27-01-2009 21:28 1021592

Enforcer2K, еще раз - у вас тут



диск присутствует?

Enforcer2K 28-01-2009 22:20 1022857

Смешно =) Еще раз, для тех, кто в танке - диск ПЕРЕНОСНОЙ! Мне что, прежде чем подключать его, на всех компах отрубать восстановление? Что-нибудь по существу можете предложить?

Chelodoi Molovek 29-01-2009 10:17 1023204

Enforcer2K, я не понял что ты хочешь сделать ,чтобы папка вообще не создавалась, или просто винда в нее ничего не писала и место не жралось?
вообще если диск NTFS, то наверное можно через "безопасность" отключить разрешение записи и чтения для этой папки.
или отключить запись для корневого каталога, а все свои данные писать в специально отведенную папку, куда поставить все разрешения.

Enforcer2K 29-01-2009 17:03 1023591

И такой способ пробовал, она один хрен создает папку (если юзер - админ) с правами Full на System. Так что тоже не айс. :(

Vadikan 29-01-2009 19:22 1023735

Цитата:

Цитата Enforcer2K
Смешно Еще раз, для тех, кто в танке - диск ПЕРЕНОСНОЙ! »

Объясняю для тех, кто в бронетранспортере. Невозможно предотвратить создание папки SVL потому, что так работает ОС Windows. Единственное, чего можно добиться, это отключения создания точек восстановления в этой папке. Как утилита System Restore использует буквы дисков в Microsoft Windows XP Настраивать каждый компьютер нужно индивидуально.

Enforcer2K 29-01-2009 21:10 1023859

Цитата:

Цитата Vadikan
Настраивать каждый компьютер нужно индивидуально. »

Очередной раз убеждаюсь в твердолобости Майкрософт. :( Похоже, что кроме сторонних утилит ничего не поможет.

Vadikan 29-01-2009 21:32 1023881

Цитата:

Цитата Enforcer2K
Похоже, что кроме сторонних утилит ничего не поможет. »

Удачи в поисках :) Не забудьте поделиться находками.

VecH 16-02-2009 20:05 1040482

Да, кстати это проблема серьезная и уже порядком достала:
На переносных HDD независимо от момента подключения HDD к компьютеру (до загрузки ОС или после) через USB порты
имеем проблему что после некоторого времени работы изъять/отключить штатными средствами ОС Windows Vista практически невозможно (в WinXP с этим проще но проблема все равно возникает периодически)

Сторонними утилитами (типа Unlocker, USB Safely Remove) можно видеть что занята эта папка а так же дополнительные потом NTFS
Поэтому отмонтирование/отключение раздела невозможно

Штатный выход из данной ситуации это отключение компьютера с последующим отключение переносного HDD

А вариант старый никто не пробовал: удалить папку и создать пустой файл с таким же именем
тогда наверное ОС не сможет создать папку
или в NTFS такой финт ушами не прокатит?

P.S. даже при все это происходило даже при отключенной службе восстановления для данного переносного HDD

VecH 18-02-2009 22:56 1042689

Создал файл пустой файл удалил папку "System Volume Information" создал файл с таким же именем на переносном винте с NTFS
Папка больше не создается нигде :)

Отцепляется тоже пока без проблем

Vadikan 18-02-2009 23:58 1042746

Цитата:

Цитата VecH
Папка больше не создается нигде »

Но зато есть файл. Какая разница?

Rustavrus 12-03-2009 17:43 1061901

После всех проделаных операций она все равно создается. Файловая система NTFS. Как сделать что бы она не создавалась? Восстановление системы отключил сразу после установки винды

Chelodoi Molovek 12-03-2009 18:34 1061949

Rustavrus, да тут вся тема об этом.
никак...

kot... 19-04-2009 15:22 1098217

Нормальная тема <font color="#43B229>(Chelodoi Molovek)</font>класно все объясняет но ещё проще удалять её через ЛИНУКС.И вопрос " она реально ни как на систему не влияет если её удалить? "

Vadikan 19-04-2009 19:48 1098369

kot..., если вы читали тему, то уже знаете, что даже после удаления из Linux папка будет восстановлена ОС Windows.

kenium 14-12-2009 10:48 1294845

Спасибо VecH за идею с пустым файлом)) всё работает, пустой файл во всяком случае безобиднее папки, а Мелкомягким незачёт, нафига создавать папку для не используемой функциии, её наоборот удалять надо тогда ))

nlolin 09-10-2010 02:36 1514784

Как удалить с флешки папку system volume information, содержащую вирус? Если папка находится в разделе FAT на съемном носителе и нет возможности ни открыть ее ни удалить (выдает сообщение: Диск защищен от записи), хотя 100% уверенности в том, что именно в ней лежит зараза. КАК снять разблокировку? До настоящего времени пользовался радикальным методом, а именно: копировал все нужные файлы на жесткий диск, а флешку форматировал. В последнее время стали приносить флешки объёмом 8-16 ГБ с таким же вирусом. Антивирус не удаляет. Объём данных копируемых с флешки слишком большой, да к тому же количество файлов далеко за 1000 переваливает (((. Копировать туда-сюда такое количество информации слишком долго. На компе заразы нет, железно. Т.к. чистые флешки после "контакта" остаются чистыми, да и в системе после такого взаимодействия не происходит никаких изменений (стоит программка мониторящая все изменения). Данная папка находится только на "пришлых" флешках, и то не на всех. Не только System Volume Information встречается на флешке, также невозможно бывает удалить папки .System и .Drivers. Утилита Unlocker не удаляет

Fomarkin 09-10-2010 09:26 1514843

Цитата:

Цитата nlolin
До настоящего времени пользовался радикальным методом, а именно: копировал все нужные файлы на жесткий диск, а флешку форматировал. »

Если диск защищен от записи, то как это удавалось?
Цитата:

Цитата nlolin
Как удалить с флешки папку system volume information, содержащую вирус? »

Загружаешься Акронисом Disk Director , выбираешь "безопасный режим" (в нем есть, в 10 точно, поддержка USB), заходишь на флешку и удаляешь папку, много утилит для работы с флешками есть

здесь

nlolin 09-10-2010 13:46 1514975

Цитата:

Цитата Fomarkin
Если диск защищен от записи, то как это удавалось? »

дело в том, что только на эту папку ругается. флешки разные приносят. а комп перезагружать нельзя, т.к. он является сервером тестирования, а бегать к другому компу на другой этаж... как то лень наверно )). за своими флешками я слежу и вообще, они у меня в NTFS-е все.

Скорее всего внутри этой папки создано некорректное для винды имя, однако скриптом отсюда тоже не удаляет.

Petya V4sechkin 09-10-2010 14:49 1515012

nlolin, а если выполнить стандартную проверку диска?

Цитата:

Если папка находится в разделе FAT на съемном носителе и нет возможности ни открыть ее ни удалить
Вот таким способом это могло быть сделано на FAT.

nlolin 10-10-2010 01:01 1515355

Petya V4sechkin, стандартная проверка не дает результата, а за способ спасибо! Только для того чтобы он в обратную сторону работал нужно значение первого байта знать

Fomarkin 10-10-2010 10:23 1515467

nlolin, если часто сталкиваетесь с этой проблемой, соберите из старых железок десктоп, установите легкий nix (или загрузите тот же Acronis) , подключите к своему компу через kvm и удаляйте на здоровье, естественно все это протестить сначала надо.
PS: В комплекте Paragon 2005, была утилита Image Explorer, я ей удалял папки и файлы на NTFS из SysVolume, (хотя вроде бы она работает только с HDD) попробуйте

Petya V4sechkin 10-10-2010 11:30 1515504

Цитата:

Цитата nlolin
Только для того чтобы он в обратную сторону работал нужно значение первого байта знать

Посмотреть у любой нормальной папки.

nlolin 11-10-2010 01:33 1516014

Цитата:

Цитата Petya V4sechkin
Посмотреть у любой нормальной папки. »

Они у всех папок разные

Petya V4sechkin 11-10-2010 10:33 1516147

Цитата:

Цитата nlolin
Они у всех папок разные

Если атрибуты совпадают, то одинаковые. Там короткое имя длиной 11 байт, поэтому смотреть нужно 12-й. На скриншоте курсор после имени SYSTEM~1 (у папки без атрибутов значение 0x10).


СерJант 29-10-2010 15:19 1530202

Кто то тут про съемный диск говорил
Синхронное создание точек восстановления на всех дисках приводит к тому, что на дисках со сменяемыми носителями точки восстановления не создаются и слежение за такими дисками не ведется.

Цитата:

Цитата nlolin
Как удалить с флешки папку system volume information, содержащую вирус? »

Легко, можешь поставить себе Total Commander Podarok Edition и там грохнуть system volume information, так же папку Recycled (не Recycler, в ней то и сидят файлы генерирующие вирус, поэтому то антивирь и не может прибить эту заразу!) и также удалить Autorun.ini вобщем эти два файла генерит вирус, а сист волум вообще на флеш не должна записываться, и если она имеется на флешки и к тому же поражена, сноси ее нафиг не боясь
Если не хочешь ставить Тотлкамандер то можно сделать стандартными средствами.
Сервис - Свойства папки - сними галку с Скрывать защищенные системные файлы (пото обратно не забудь поставить) и проделай все тоже что написано выше. Так же пройтись по всем разделам дисков и всех флешек и удалить в них Recycled и Autorun.ini

vahe-91 19-12-2010 18:39 1569742

Моя сборка английской Windows XP
 
Около месяца назад решил сделать для себя английскую сборку Win XP. Сегодня закончил работу над ним, установил все чисто работает, только вот в папке System Volume Information 4gb-а мусора который даже не знаю откуда взялось. В сборке интегрированы драйвера от Башрата, все обновления по дате 18.12.10, которые интегрированы ключом integrate:. Еще есть .Net Framework 1.1-4.0, JRE 1.6_23, Respatch. Что вообще может быть в папке System Volume Information если System Restore выключена ?

ShaddyR 19-12-2010 21:25 1569881

Цитата:

Цитата vahe-91
в папке System Volume Information 4gb-а мусора который даже не знаю откуда взялось »

как откуда? От предыдущей системы остались.

vahe-91 20-12-2010 12:09 1570308

Цитата:

Цитата ShaddyR
как откуда? От предыдущей системы остались. »

она не удаляется во время формата раздела ? :o

Mixon-nod 21-12-2010 16:16 1571334

Ага дайка я буду телепатом
Вообщем у тебя включено востановдленние системы :)

Erekle 21-12-2010 18:16 1571419

vahe-91, а вы посмотрите на даты создания и изменения файлов и узнаете...

ShaddyR 22-12-2010 02:30 1571758

Цитата:

Цитата vahe-91
она не удаляется во время формата раздела ? »

случаи были. Ты ведь небойсь еще и быстрый формат делал, верно? Кроме того эта папка - системней некуда, потому может и пережить небольшой форматец :)
Убей ее и успокойся)

turbulent 19-01-2011 16:11 1592391

Здравствуйте!
Сегодня столкнулся с странной проблемой. Очищал два логических диска от всяких ненужных файлов, удалял минуя корзину через shift+delete. Проводник показал что место освободилось на гораздо меньшую величину. Корзина - пустая. Через определенное время поисков обнаружил некоторые ранее удаленные файлы почему-то в папках System Volume Information на обоих дисках (в подпапках _restore). Попробовал удалить еще несколько файлов так же через shift+delete, удалилось как положено.
Интересно узнать с чем это связано, а то не хочется повторения подобного.

иваниваныч 12-03-2011 00:52 1632873

Цитата:

Цитата ShaddyR
случаи были. Ты ведь небойсь еще и быстрый формат делал, верно? Кроме того эта папка - системней некуда, потому может и пережить небольшой форматец
Убей ее и успокойся) »

Вот спасибо огромное! единственную трезвую мысль за полчаса нагуглил. A то сижу голову ломаю какого черта останки троя опять в system volume торчат + куча хлама. Ток вот форматировал на совесть, но наверное какой нить том прохлопал- оттуда и зацепилось.

user-id-4576 04-04-2011 23:40 1651163

Я восстановлением системы никогда не пользовался и не пользуюсь. Кто нибудь нашел способ как отключить появление этой папки совсем? (через реестр или еще как нибудь).

Или хотябы ее переименовать, ато выбивается из общей массы. некрасиво(

На данный момент я пользуюсь способом создания пустого файла с таким же именем.

ShaddyR 04-04-2011 23:49 1651167

Цитата:

Цитата user-id-4576
На данный момент я пользуюсь способом создания пустого файла с таким же именем. »

других пока не существует (

Maza Faka 05-04-2011 09:02 1651316

Цитата:

Цитата user-id-4576
Кто нибудь нашел способ как отключить появление этой папки совсем »

Как-то ездил к клиенту, настроить интернет-подключение. У него на компьютере стоит говносборка Ogomor. На всех разделах HDD, папки System Volume Information просто не было. Заинтересовало, как авторы сборки это сделали, но к сожалению дистрибутива у клиента не было, а качать вышеуказанную сборку из сети - трафик не позволяет. Может у кого есть данная сборка и возможность "поковырять" её?

user-id-4576 05-04-2011 09:53 1651344

Цитата:

Цитата Maza Faka
Как-то ездил к клиенту, настроить интернет-подключение. У него на компьютере стоит говносборка Ogomor. На всех разделах HDD, папки System Volume Information просто не было. Заинтересовало, как авторы сборки это сделали, но к сожалению дистрибутива у клиента не было, а качать вышеуказанную сборку из сети - трафик не позволяет. Может у кого есть данная сборка и возможность "поковырять" её? »

Нашел на руборде как такое делается. Вот ссылка на англоязычный ресурс http://www.msfn.org/board/lofiversio...hp/t24232.html

Вот перевод (не дословный но стуь ясна)

читать дальше »
текст
Есть способ избавиться от создания папок "Recycler" и "System Volume Information". Я был ооочень раздражен этими самовостонавливающимися директориями, поэтому я присмотрелся к ним поближе и нашел такой вот способ.

Причина созданания этих папок "зашита" достаточно глубоко в системные файлы, поэтому вы должны понимать, что вы делаете. Я ВАС ПРЕДУПРЕДИЛ...

1) Сделайте полный бэкап вашего жесткого диска. Вы собираетесь приложить свои шаловливые ручки к системным файлам, поэтому не расслабляйтесь. Что-то может пойти не так, как вы себе планировали. И было бы не плохо иметь загрузочный CD под рукой на случай, если придется восстанавливать вашу систему...

2) Вам потребуется программа, которая способна истать хекс-значения, например, Total Commander.
Найдите на диске с системой следующее хекс-значение: "530079007300740065006D00200056006F006C0075006D006500200049006E0066006F0072006D006100740069006F0
06E", которое есть ничто иное как "S y s t e m V o l u m e I n f o r m a t i o n" - это так выглядит название этой папки в исполнительных файлах. Обратите внимание, что между буквами непросто обычные пробелы, а хекс-значения hex00, почему мы и используем такой вариант для поиска.

3) Результат поиска должен выдать вам несколько файлов. Теперь вам придется искать то же самое значение внутри каждого из этих файлов, но уже с помощью какого-нибудь хекс-редактора. В каждом найденом случае заменяйте это значение, например, задавая ему порядковый номер (замените "S y s t e m" на "S y s 0 0 1" и далее по порядку). Не забывайте делать для себя пометки: какому файлу соответствует какой порядковый номер. Эта операция, проведенная со всеми найденными файлами, позволит вам в дальнейшем определить "виновника" создания этой папки. Сделать это можно будет по номеру в новом имени папки.
У меня этим файлом оказался "ntoskrnl.exe" в системной папке system32.

4) Скопируйте этот файл в другую папку. С помощью хекс-редактора измените SVI на "C:\WINDOWS\TEMP". Загрузитесь в консоль восстановления и замените оригинальный файл на измененный. (Не забудьте также о директории dllcache - или удалите из нее все файлы, или заместите этот файл также и в ней.)

ТЕПЕРЬ ВЫ НАКОНЕЦ-ТО ИЗБАВИЛИСЬ ОТ SVI ДИРЕКТОРИЙ...

5) Удалите из своей системы все существующие SVI директории (это можно сделать приведенным выше скриптом). Теперь попробуйте потестировать вашу систему на стабильность работы. Где-то через 3-4 дня вы можете восстановить из бэкапа те файлы, которые подверглись модификации.

Тоже самое можно проделать с папкой Recycler. Найдите строчку "520045004300590043004C00450052" и замените ее хексовым значением из 20 символов, которое равно пробелу. Для моей системы это было shell32.dll в системной папке system32.

И еще раз: вы должны понимать, что вы делаете... Для примера: если вы замените SVI 20 символами в хекс-формате, то вы можете получить симпатичную папочку вообще без имени, которую будет очень трудно удалить из системы...

Итак, обе папки создаются разными файлами.

ShaddyR 05-04-2011 12:18 1651432

Цитата:

Цитата user-id-4576
как такое делается »

етить. И оно того стоит? :)

user-id-4576 05-04-2011 14:54 1651542

Цитата:

Цитата ShaddyR
етить. И оно того стоит? »

Ну ... тут мнений много. Еслиб оно того не стоило темы б не было. Для меня да. На днях буду тренироваться. О результатах постараюсь отписаться.

По сути сложного ничего. Больше написано чем реально делать. Просто в экзешнике меняем имя папки да и все. Дело в то.

Maza Faka 07-04-2011 09:40 1652802

user-id-4576
Даааа... довольно таки гиморный способ. Лучше просто не обращать внимания на эту папку :)

rectator 27-03-2012 20:39 1888006

Всё, что здесь в этой теме написано - не работает на Windows 7. Для удаления этой папки нужно:
1) отключить восстановление системы
2) на вкладке "Безопасность" дать администратору полный доступ к этой папке (после этого всё равно ничего не удаляется)
3) самое главное - надо открыть к этой папке общий доступ по сети и разрешить изменение (удаление) файлов по сети. После этого как бы через сеть можно всё сносить что нужно. Напрямую так же не удаляется, только по сети!

najdera 19-07-2012 23:18 1955096

rectator, спасибо огромное!!!

Два дня искала решение проблемы!!!! Единственное, что помогло!

vlad001 25-01-2013 20:14 2074970

Подскажите, восстановление отключено, но включена архивация только образа системы. Эта папка на другом диске и занимает 60 ГБ, на сколько я понял, содержимое её можно удалить? Тогда почему некоторые файлы имеют "время последнего доступа" буквально вчера, позавчера? Можно удалять такие или нет?

yura200 26-02-2013 00:16 2098929

http://www.commix.ru/basis/system-vo...formation.html - Вот тут всё написано как на XP почистить System Volume Information на всех дисках.

Ursus-lim 29-06-2013 04:35 2176233

Здравствуйте. Прочитал всю тему. Она очень актуальна при изгнании из системы всевозможной заразы. Не понял только возможно ли создание пустого файла средствами Windows, а также какое у файла должно быть расширение и какие права на его изменение/удаление. Подскажите пожалуйста.

ShaddyR 29-06-2013 13:37 2176322

Цитата:

Цитата Ursus-lim
возможно ли создание пустого файла средствами Windows »

отчего нет? Невозможно создать файл при наличии одноименной папки. Без оной - что может помешать?
>
Цитата:

Цитата Ursus-lim
какое у файла должно быть расширение »

аналогичное папке. Подсказываю: никакого.
>
Цитата:

Цитата Ursus-lim
какие права на его изменение/удаление »

права менять не требуется.

Riavenger 13-07-2014 10:16 2375921

Такой случай. Не отключая систему восстановления.
У меня несколько дисков/разделов, часть из них с ОС виндовс хп, 7. Восстановление системы включено в каждой ОС, но только на системном разделе. Тем не менее на разделах без ОС старые файлы System Volume Information (дата раньше первой(ых) точки восстановления) занимают место и главное, в этих папках периодически обнаруживаются вирусы. Вопрос, не навредит ли, если я, не отключая восстановления, исхитрюсь удалить/очистить папки на таких разделах?
Второе, можно ли системе запретить создавать папку System Volume Information на разделах, на которых сто пудов не потребуется восстановление?

Blast 13-07-2014 10:31 2375926

Цитата:

Цитата Riavenger
Тем не менее на разделах без ОС старые файлы System Volume Information (дата раньше первой(ых) точки восстановления) занимают место и главное, в этих папках периодически обнаруживаются вирусы. »

Значит наблюдение таки включено не только за системными дисками. Ну или это вирус злой туда пишется.
Цитата:

Цитата Riavenger
Вопрос, не навредит ли, если я, не отключая восстановления, исхитрюсь удалить/очистить папки на таких разделах? »

Просто Windows создаст их заново после удаления.
Цитата:

Цитата Riavenger
можно ли системе запретить создавать папку System Volume Information »

Только если диск будет в файловой системе FAT32 или таким способом.

Riavenger 13-07-2014 10:42 2375931

Цитата:

Цитата Blast
Значит наблюдение таки включено не только за системными дисками. Ну или это вирус злой туда пишется. »

В Защите системы отключено. Вроде можно как-то в реестре посмотреть дабы убедится. Новых файлов там нет - выходит все таки отключено во всех ОС?
Цитата:

Цитата Blast
Только если диск будет в файловой системе FAT32 или таким способом. »

Спасибо, попробую.

Blast 13-07-2014 10:45 2375932

Цитата:

Цитата Riavenger
Новых файлов там нет - выходит все таки отключено во всех ОС. »

Значит отключено, а файлы там оказались до отключения наблюдения.

ShaddyR 13-07-2014 13:36 2375978

Цитата:

Цитата Riavenger
В Защите системы отключено. Вроде можно как-то в реестре посмотреть дабы убедится. Новых файлов там нет - выходит все таки отключено во всех ОС? »

это было создано в системах, установленных в предыдущие разы. И ЕМНИП очищено не будет текущей системой, посему подлежит ручному удалению.

Antiwinlocker 03-05-2016 20:17 2631605

Есть файл менеджер способный запускаться от имени системы - sysfm.ru - в меню файлы - запуск от имени системы - и вы бог и система. С помощью его можно попасть в любую папку.

ShaddyR 04-05-2016 11:19 2631735

Antiwinlocker, лажовая оболочка-однодневка. Качать файлменеджер ради того, чтоб попасть в одну папку, вместо того, чтоб один раз поправить права доступа? Это круто, да.
Предупреждаю: начнешь расхваливать мегаклассность программы здесь - будешь забанен.

Iska 04-05-2016 12:57 2631777

Цитата:

Цитата ShaddyR
Качать файлменеджер ради того, чтоб попасть в одну папку, вместо того, чтоб один раз поправить права доступа? Это круто, да. »

ShaddyR, не круто, а правильно. Только этот менеджер файлов должен именоваться Far Manager ;) (полагаю, собственно, с этого коллега Antiwinlocker и начал нахваливать рекламировать свой файл-менеджер). К чему только? Любой менеджер файлов может быть запущен от имени системы, но не всякий умеет делать запрос повышения привилегий (причём — однократный за всю сессию, при установке соответствующего флага):
Скрытый текст



Antiwinlocker 05-05-2016 07:10 2631977

Цитата:

Цитата ShaddyR
Antiwinlocker, лажовая оболочка-однодневка. Качать файлменеджер ради того, чтоб попасть в одну папку, вместо того, чтоб один раз поправить права доступа? Это круто, да.
Предупреждаю: начнешь расхваливать мегаклассность программы здесь - будешь забанен. »

1. Почему такое агрессивное отношение? В конце концов что я предложил - тоже решение вопроса. И менять права доступа к папке не нужно, как и возвращать. При том что один раз запустив от имени системы предложенную прогу, можно во все папки попасть не меняя права, например к другому пользователю, были случаи когда это помогало ускорить процесс. И я нигде не написал что это мегакрутой файл менеджер, он недоделан и находится в затянувшейся разработке. Можешь меня забанить если очень хочется.

2.
Цитата:

Цитата Iska
Только этот менеджер файлов должен именоваться Far Manager (полагаю, собственно, с этого коллега Antiwinlocker и начал нахваливать рекламировать свой файл-менеджер). »

- да это я написал эту прогу, и более того сам ее использую для анализа зараженных систем. Что я не так делаю?

Неужели это достойно осуждения или бана - предложить свое решение, сделанное своими руками и мозгами? Ну заодно я услышу отзывы о программе, от тех кто ею воспользуется.

Iska 05-05-2016 11:35 2632042

Цитата:

Цитата Antiwinlocker
Что я не так делаю? »

Занимаетесь некорректной рекламой.

ShaddyR 05-05-2016 13:20 2632086

Antiwinlocker, ответ на "почему" тебе был дан выше.
Antiwinlocker ->
Правильным было бы согласовать рекламу с администрацией, создать тему с описанием своей программы в соотв. разделе конференции и после здесь с указанием наличия требуемой функции. Но суть сказанного мной от того не меняется: не вижу, чем сия поделка лучше любой другой, кроме по сути бесполезной частнослучайной функции брожения по правозакрытым папкам. Есть эксклюзив, недоступный ни одному другому из сотни клонов ТС и Far? Сделай как я сказал, опиши его и прославишься, в т.ч. отзывы услышишь. А предлагать к использованию что-то только потому, что оно писано тобой и ты им пользуешься... хм. Ну, ты понял, да? ;)
ЗЫ: а морочить голову регистрацией такое ПО не должно в принципе, в виду своей сырости и бесполезности, а то и неработоспособности в случае x64-варианта. И - да, я ету твою поделку скачал и полистал.

Antiwinlocker 05-05-2016 20:47 2632256

Цитата:

Цитата ShaddyR
а то и неработоспособности в случае x64-варианта. »

Этот файл "sysFm64.exe" нужен для доступа к 64 разрядным фичам, и не должен работать как отдельное приложение, так задумано. В будущем это будет изменено - будет 2 версии 32 и 64. Как релиз пока не делал, проект был заморожен больше года. По поводу бесполезности и регистрации - тут не все так однозначно и это мое дело. По поводу рекламы или создания топика - возможно в будущем и сделаю, пока не до проги.


Время: 20:48.

Время: 20:48.
© OSzone.net 2001-