Procure em% UserProfile% \ AppData \ Local \ VirtualStore \ Windows \ System32
Eu não estou familiarizado com o Gedit, mas se você tiver o UAC habilitado e não estiver executando o GEdit como Administrador, é provável que o Vista esteja virtualizando esse diretório.
Basicamente programas devem NÃO estar gravando neste diretório, mas muitos deles fizeram (e não apenas vírus) e isso causa muitos programas, então o Vista agora protege esta pasta a menos que o programa esteja rodando modo de administrador. Qualquer programa escrito antes do Vista que tente gravar neste diretório será direcionado para a virtualStore. Note que isto é invisível para o programa que pensa estar escrevendo para o diretório real.