找不到这个文件,但是如果建这个文件提示已经有了

来源:百度知道 编辑:UC知道 时间:2024/05/31 04:35:11
我装P2P无论如何都找不到c:\windows\system32\drivers\npf.sys这个文件,而且无法替换我试着在相同的文件夹下建这个文件提示文件已经存在
可是我搜索也好查找也好就是找不到这个文件 也没有隐含我在DOS下删除发现可以删除,但是可以一直不停的删除就是删了还有 删了还有
我用attrib这个命令在DOS下查看这个文件加了什么属性 发现就只读和隐含
我把这两个属性去掉后 还是不能删除 谁能告诉我是怎么回事 怎样才能彻底删除这个文件,怎样才能把P2P装上去

进入到安全模式 然后显示隐藏的文件 对其彻底删除-重起

进程文件:npf 或者 npf.sys

进程名称:传奇杀手

进程描述:

该病毒通常有三个文件loadhw.exe,msitinit.dll,npf.sys,前两个一般的杀毒软件都可删除。npf.sys是该病毒主要文件,病毒修改注册表创建系统服务NPF实现自启动,运行后执行ARP欺骗,在病毒机器1伪造MAC地址时,不停地向各个机器发送ARP包堵塞网络,使得网络传输数据越来越慢,并且通过伪掉线来使用户重新登陆游戏,这样它就可以截取局域网内所有用户登陆游戏时的信息数据。该病毒往往造成网络堵塞,严重时造成机器蓝屏。
进程位置: system32\drivers
程序用途: 盗窃游戏账号,在temp目录下的npf.sys多为国外的广告木马病毒(Spyware.Apropos.C)

系统进程:否

后台程序:是

使用网络:否

硬件相关:否

常见错误:未知n/a

内存使用:未知n/a

安全等级(0-5): 未知(0无危险,5最危险)

间谍软件:是

广告软件:是

病毒:是

木马: 是