C:\System Volume Information\里,卡巴查出木马

来源:百度知道 编辑:UC知道 时间:2024/05/16 09:15:39
木马程序Backdoor.win32.Delf.apx
文件C:\System Volume Information\_restore{DCD045E7-49D5-45A1-A4FB-7F4C2D0DE25C}\RP36\A0001492.EXE
这个是木马吗
我在网上没有找到想过信息,所以不确定

是,这个位置是很多复合型病毒和木马经常使用的位置,而且如果不在dos下格式化的时候,windows很难删除。

后门工具,既然是在System Volume Information那就是病毒了,你可以借助一些第三方工具强制删除System Volume Information文件夹。

关闭系统还原,然后再打开.

是的 你在安全模式下去查杀 系统登陆时摁住f5 和f8 都行的