有高手么 我的电脑里有个change 文本文档 它好厉害可以生好多文件 除它本身其他的都可以删掉

来源:百度知道 编辑:UC知道 时间:2024/05/24 04:59:33
它本身是在C盘隐藏路径的C:\System Volume Information\_restore{776A5A66-6DFB-457E-BF69-F0E293CDAE21}\RP93
然后感染了D.E.F盘 安全模式也删不掉这个文件
杀毒不管用我用最新的瑞星都找不到这个文件 只有用金山可以找到 但是不能杀

检查,启动调用文件,如WIN.INI类似的文件,然后就是注册表,最后检查服务,找到文件的关联,后,进入DOS,或试试安全模式,删除,如果你说的change是个镜相,那,问题就来了,你要找到内存中真正的宿主,根据个人分析你当前身份仅仅是administators权,而System Volume Information是卷信息文件夹,一般只允许SYSTEM权访问,能取得到SYSTEM权的,大多是服务,当然其他软件通过ADMINISTRATOR进行审核,再次取得SYSTEM权也是有可能的,我先不考虑这个问题,,
建议你多看看注册表里面的[HKEY_LOCAL_MACHINE\SYSTEM]里面的有关Services里面的文件连接,很难发现的,不过,尽力找找吧,实在不行,重新做系统

可能是个流氓软件

杀杀毒看看有事么

没事情的话

重装

没办法

你用卸载工具卸下!!完美卸载。。

重装下吧..