什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
系統保護(如果啟用)是一項可讓您執行系統還原的功能,將您的電腦還原到較早的時間點(稱為系統還原點)。如果您的電腦運作不佳並且您最近安裝了應用程式、驅動程式或更新,這可能會很有用。
每個還原點都包含將系統還原到所選狀態所需的資訊。還原點會在您安裝新的應用程式、驅動程式或 Windows 更新時自動創建,也可以手動建立。還原不會影響%UserProfile%資料夾中的個人文件,但會刪除建立還原點後安裝的應用程式、驅動程式和更新。
當您收到 Windows 10 的主要更新或新功能時,所有還原點都會在更新過程中自動刪除,因為舊的還原點與新的 Windows 更新不相容。
本指南將向您展示如何刪除 Windows 10 中磁碟機的所有或特定係統還原點。
筆記:
在系統保護設定中刪除磁碟機的所有系統還原點
1. 依照您想要開啟系統的方式執行下面的步驟 2、步驟 3 或步驟 4。
2. 開啟Win+X 快速連結選單,點選「系統」,然後前往下面的步驟5。
3.開啟控制台 (圖示檢視),點擊系統圖示並前往下面的步驟 5。
4. 開啟控制台(圖示檢視) ,按一下恢復圖標,按一下設定係統還原鏈接,然後前往下面的步驟 6。
按一下設定係統還原連結
5. 點選左側的系統保護連結。
6. 如果出現 UAC 提示,請按一下「是」。
7. 在「保護設定」中,選擇要從中刪除所有還原點的磁碟機(例如,C:),然後按一下「設定」按鈕。
點選配置按鈕
8. 點選刪除。
9. 點選繼續確認。
10.完成後點選“關閉” 。
11. 您會注意到所選磁碟機的目前使用情況將為0 位元組。
您會注意到所選磁碟機的目前使用情況將為 0 位元組
在磁碟清理中刪除除最近的還原點之外的所有系統還原點
注意:您必須以管理員權限登入才能使用此選項。
A) 按一下清理系統檔案按鈕以使用管理員權限執行磁碟清理。
B) 如果出現 UAC 提示,請按一下「是」。
C) 如果您的 PC 上有多個磁碟機或分割區,請選擇要清理的C:磁碟機或磁碟機磁碟符,然後按一下「確定」,然後返回。
D) 按一下「更多選項」標籤,然後按一下「系統還原和磁碟區副本」下的「清理」按鈕。
按一下更多選項選項卡,然後按一下系統還原和磁碟區副本下的清理按鈕
E) 點選刪除進行確認。
在命令提示字元中刪除所有或特定係統還原點
vssadmin list shadows
2.使用管理員權限將命令複製並貼上到命令提示字元中,然後按Enter
。
將 vssadmin listshadows 命令複製並貼上到命令提示字元中
3 執行下列的步驟 4(刪除全部)、步驟 5(磁碟機上的全部)、步驟 6(磁碟機上最舊的)或步驟 7(磁碟區副本 ID),視您要如何刪除還原點。
4. 若要刪除所有磁碟機上的所有還原點,請將要使用的下列命令複製並貼上到命令提示字元中,然後按並Enter
前往下方的步驟 8。
(提醒刪除前選擇Y/N確認)
vssadmin delete shadows /all
或者
(沒有提示就刪除了)
vssadmin delete shadows /all /quiet
5. 若要刪除特定磁碟機上的所有還原點,請在命令提示字元中輸入您要使用的下列命令,然後按並Enter
前往下方的步驟 8。
(提醒刪除前選擇Y/N確認)
vssadmin delete shadows /For=(drive letter): /all
或者:
(沒有提示就刪除了)
vssadmin delete shadows /For=(drive letter): /all /quiet
將上述指令中的 (磁碟機號) 替換為所需的磁碟機號,在上面的步驟 2 中列為「原始磁碟區: (x:)」。
例如:
vssadmin delete shadows /For=C: /all
或者:
vssadmin delete shadows /For=C: /all /quiet
6. 若要刪除特定磁碟機上最舊的還原點,請在命令提示字元中輸入您要使用的下列命令,然後按下並Enter
前往下方的步驟 8。
(提醒刪除前選擇Y/N確認)
vssadmin delete shadows /For=(drive letter): /oldest
或者:
(沒有提示就刪除了)
vssadmin delete shadows /For=(drive letter): /oldest /quiet
將上述命令中的(磁碟機號)替換為您想要的磁碟機號碼。
7. 若要使用磁碟區複製 ID 刪除特定還原點,請在命令提示字元中輸入下列命令,然後按Enter
並前往下方的步驟 8。
vssadmin delete shadows /Shadow={Shadow Copy ID}
將上述指令中的磁碟區副本 ID取代為您要在上述步驟 2 中刪除的還原點的實際磁碟區副本 ID 號碼。
例如:
vssadmin delete shadows /Shadow={3e351030-9ebd-428c-9ff3-86dca40a7f96}
8. 完成後,您可以根據需要關閉命令提示字元。
在 CCleaner 中刪除單一系統還原點
此選項將允許您刪除除最近的還原點之外的所有還原點。
1. 如果您還沒有安裝,請下載並安裝免費的 CCleaner 程式。
2. 開啟CCleaner。
3. 按一下左側的「工具」 ,然後按一下「工具」功能表中的「系統還原」。
4 選擇一個或多個要刪除的列出的還原點,然後點選刪除。
您可以按住 鍵CTRL
並點選還原點,可以隨機選擇多個還原點。
在 CCleaner 中刪除單一系統還原點
5. 按一下「確定」進行確認。
6. 完成後,您可以根據需要關閉 CCleaner。
從 Windows 10 中的系統還原中刪除系統映像還原點
1.透過“開始”>“設定”>“更新與安全性”>“恢復”>“進階啟動”,從“設定”(建議)啟動至“進階啟動選項” 。或者,從恢復磁碟機或 Windows 10 安裝 USB 或 DVD啟動進入進階啟動。
2. 在進階啟動中,開啟命令提示字元。
筆記:
當您從「設定」啟動進入「進階啟動」時,Windows 系統磁碟機必須具有與 Windows 中相同的磁碟機號,通常為C:
從恢復驅動器或安裝媒體啟動時,它可能會顯示不同的字母。
3. 若要檢查 Windows 系統正在使用的磁碟機代號,請輸入指令DISKPART,然後在 Diskpart 提示字元下輸入LIST VOL ,然後輸入EXIT。現在您將看到所有磁碟機的清單。
檢查Windows系統所使用的磁碟機代號
4. 如果從“設定”啟動進入“進階啟動”,Windows 系統通常是 C: 磁碟機。如果您使用恢復驅動器或安裝介質,它可能有不同的字母。無論字元是什麼,輸入它,然後輸入冒號以切換到該磁碟機。如果像上面的範例一樣,它是磁碟機 C:,則鍵入命令C:
5.使用 CD(更改目錄)指令到 WindowsImageBackup 資料夾:
CD System Volume Information\WindowsImageBackup
6. 使用DIR指令檢查是否位於正確的目錄中,然後使用DEL指令:
DEL Catalog\*.*
和:
DEL SPPMetadataCache\*.*
...刪除每個Catalog和SPPMetadataCache資料夾的內容。
刪除每個 Catalog 和 SPPMetadataCache 資料夾的內容
7. 您現在已刪除所有系統映像還原點的元資料。關閉命令提示字元視窗(或鍵入 EXIT)以重新啟動電腦並返回 Windows。
8. 現在將從系統還原中刪除所有備份類型的系統映像還原點。
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。
您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。
很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。
Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。
您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。
刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。
使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。
存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。
要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。