如何使用Windows卷影拷貝服務(wù)恢復(fù)文件和文件夾
本文介紹了如何使用Windows卷影拷貝服務(wù)恢復(fù)文件和文件夾,分享給大家,具體如下:

什么是卷影拷貝?
從Windows XP SP2和Windows Server 2013開始,微軟就向Windows操作系統(tǒng)中引入了一項名叫卷影拷貝的服務(wù)(Volume Shadow Copy Service-VSS)。這種服務(wù)允許Windows系統(tǒng)以自動或手動的方式對文件或磁盤卷宗的當(dāng)前狀態(tài)進行備份(或快照),需要注意的是,在這個過程中,即使文件處于打開狀態(tài)下該服務(wù)仍然可以直接進行文件備份。
當(dāng)這些備份文件被創(chuàng)建之后,它們會被保存在一個特殊的容器中,即卷影拷貝(Volume Shadow Copy)。備份軟件、實用工具或Windows系統(tǒng)都可以使用這些卷影拷貝來恢復(fù)已被刪除或以某種形式修改后的文件。當(dāng)我們使用卷影拷貝服務(wù)創(chuàng)建了一個備份文件時,它使用的是一種基于版本的方法備份的,即每次只備份文件中發(fā)生了變化的地方,而不是備份整個文件。因此,這種機制將允許我們查看到同一文件的不同版本,而不需要占用大量的磁盤空間。
你可以看到,如果有需要的話,這項技術(shù)可以幫助我們恢復(fù)被刪除或被修改的文件。但是除此之外,我還發(fā)現(xiàn)這項服務(wù)可以用來恢復(fù)舊的游戲存檔、已被勒索軟件加密的文件、或自己不小心刪除的文件。
在這篇文章中,我將給大家介紹兩種使用卷影拷貝服務(wù)來恢復(fù)文件的方法。
第一種方法利用的是Windows內(nèi)置的功能-以前的版本(Previous Versions);第二種方法使用了一款名叫Shadow Explorer的工具,這款工具可以幫助你直接查看卷影拷貝的文件或文件夾。
如何使用Windows的內(nèi)置功能-以前的版本(Previous Versions)來恢復(fù)文件
Windows內(nèi)置有一種名叫以前的版本(PreviousVersions)的功能,這項功能可以幫助我們從卷影拷貝快照中恢復(fù)以前的文件。下面所介紹的方法只能從卷影拷貝中恢復(fù)單一文件,如果你想要恢復(fù)整個文件夾的話,請看下面的章節(jié)。
首先,進入包含需要恢復(fù)文件的文件夾:

右鍵點擊需要恢復(fù)的文件,選擇屬性:

在彈出的菜單中,點擊“屬性”(Properities),然后點擊“以前的版本”(Previous Versions)標簽。接下來,你會看到卷影拷貝中存儲的該文件所有的之前版本。

接下來,你可以點擊“恢復(fù)”(覆蓋文件的當(dāng)前版本)或“復(fù)制”(可選存儲地址)按鈕來恢復(fù)文件。如果你不確定的話,我建議你點擊“復(fù)制”按鈕將文件存儲到特定目錄中:

如何恢復(fù)整個文件夾
實際上,恢復(fù)文件夾跟恢復(fù)單一文件的操作是差不多的,只不過在右鍵點擊并選擇“屬性”的這一步操作中,如果你想要恢復(fù)文件夾,你需要在文件夾中的空白地方點擊鼠標右鍵并選擇“屬性”。

剩下的操作就跟之前恢復(fù)單一文件時是一樣的了,即選擇需要恢復(fù)的文件夾版本,然后點擊“復(fù)制”按鈕即可。

使用ShadowExplorer從卷影拷貝中恢復(fù)文件或文件夾
就我個人而言,我比較偏愛這種方法,因為操作起來比較直觀。下載好這個工具之后,打開它,你將會看到一個類似資源管理器的界面,其中包含有各個驅(qū)動器下的卷影拷貝以及相應(yīng)的修改日期和文件類型。你可以選擇驅(qū)動器和創(chuàng)建時間來快速尋找需要恢復(fù)的文件:

接下來,找到你需要恢復(fù)的文件或文件夾,右鍵點擊它,然后選擇“導(dǎo)出”(Export):

點擊了“導(dǎo)出”之后,ShadowExplorer將會顯示一個對話框讓你選擇將文件恢復(fù)到哪里,選擇好之后點擊“確認”(OK)即可:

為什么惡意軟件會嘗試刪除卷影副本?
計算機勒索軟件在感染了Windows系統(tǒng)并加密了目標用戶的文件之后,通常都會嘗試刪除卷影副本。大家已經(jīng)看到了,使用卷影副本來恢復(fù)文件是多么的簡單,那么勒索軟件當(dāng)然不想用戶這么輕松地就恢復(fù)了自己的文件!
當(dāng)勒索軟件嘗試刪除卷影副本時,通常使用的是下面這行命令:C:\Windows\Sysnative\vssadmin.exe"Delete Shadows /All /Quiet
這條命令執(zhí)行之后,Windows將會顯示一條UAC對話框并詢問用戶是否要以管理員權(quán)限執(zhí)行這條命令。如果用戶允許執(zhí)行,那么vssadmin.exe將會刪除目標主機中所有驅(qū)動器的卷影副本。在某種情況下,勒索軟件還會使用PowerShell或WMIC命令來刪除SVC,并以此來防止用戶恢復(fù)那些已被勒索軟件加密了的文件。
* 參考來源: bleepingcomputer ,F(xiàn)B小編Alpha_h4ck編譯,轉(zhuǎn)載請注明來自FreeBuf.COM
相關(guān)文章

電腦如何清除運行窗口歷史記錄? Windows系統(tǒng)清除運行窗口歷史記錄的技
winodws的命令行界面是一個不錯的快捷方式,我們只需要通過"win+r"就可以調(diào)用運行命令,隨著時間的累積,我們這里會積累下不少歷史命令,有泄露隱私的風(fēng)險,所以2025-04-17
電腦鎖屏壁紙怎么固定不變? Windows系統(tǒng)鎖定桌面背景圖的方法
最近就有不少用戶想要鎖定電腦的桌面背景圖,但不清楚具體如何操作,其實方法非常簡單,詳細請看下文介紹2025-04-17
怎么關(guān)閉windows索引器? Windows系統(tǒng)禁用索引器回退功能的技巧
使用Windows系統(tǒng)中的搜索功能都是在索引功能的基礎(chǔ)上建立的,因此,若想要加快搜索索引速度,就要把系統(tǒng)中的索引器回退功能設(shè)置為禁用,詳細請看下文介紹2025-04-17
微軟應(yīng)用商店無法打開怎么辦? 0x80248014錯誤的原因分析與解決方案
近有不少小伙伴反映,Windows 10自帶的微軟商店怎么都打不開,顯示0x80248014錯誤錯誤代碼,下面我們就來看看詳細解決方案2025-04-16
Windows系統(tǒng)如何關(guān)閉自動維護功能? 關(guān)閉自動維護輕松提升電腦性能
最近有不少用戶想關(guān)閉其中的自動維護功能,但不清楚具體如何操作,下面我們就來看看Windows系統(tǒng)關(guān)閉自動維護功能的操作方法2025-04-15
微軟發(fā)布多個 OOB 更新: 用于修復(fù) Active Directory 組策略 Bug
微軟發(fā)布多個 OOB 更新用于修復(fù) Active Directory 組策略 Bug,該問題具體表現(xiàn)為:當(dāng)設(shè)備已啟用 "審核登錄 / 注銷事件" 功能且實際生效時,本地組策略編輯器或本2025-04-14
定期掃描病毒功能有什么用? Windows系統(tǒng)開啟定期掃描病毒功能的技巧
定期掃描病毒功能可以很好的幫助我們電腦定義清理病毒,很多小伙伴都不知道在那里設(shè)置進行使用,該怎么開啟這個功能呢?詳細請看下文介紹2025-04-01
Windows如何設(shè)置麥克風(fēng)增強? Windows系統(tǒng)麥克風(fēng)權(quán)限開啟全攻略
麥克風(fēng)功能作為日常溝通和娛樂的重要工具,其表現(xiàn)尤為關(guān)鍵,然而,不少windows用戶發(fā)現(xiàn)麥克風(fēng)的聲音偏小,影響了使用體驗,下面我們就來看看Windows系統(tǒng)設(shè)置麥克風(fēng)增強功能2025-04-01
提升性能30%! Windows系統(tǒng)關(guān)閉VBS的簡單方法
關(guān)閉VBS功能可以釋放部分系統(tǒng)資源,提高系統(tǒng)性能和游戲流暢度,windows系統(tǒng)該怎么關(guān)閉vbs功能呢?下面我們就來看看詳細教程2025-04-01
Windows Server 2025安裝 Hyper-V Docker 容器的圖文教程
Hyper-V 容器是 Windows Server 2025 中的一項強大功能,今天我們就來介紹如何在 Windows Server 2025 上安裝、配置和運行容器主機,并下載運行一個 IIS 容器2025-03-27


