做梦梦见胸上长毛:大家帮帮看看这是什么病毒,怎么处理

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 19:15:34
档案 C:\System Volume Information\_restore{FDE7E4BD-8B63-44EE-BE28-9A0222841784}\RP2\A0000765.exe 受到 未查明的 NewHeur_PE virus 感染
我在电脑上找不出在哪里,帮忙看看,谢了

System Volume Information"文件夹,中文名称可以翻译为"系统卷标信息"。这个文件夹里就存储着系统还原的备份信息,打开‘我的电脑’--工具--文件夹选项--勾选‘显示所有文件和文件夹’,另外,去掉‘隐藏受保护的文件和文件夹’前面的√---应用--确定,即可在根目录下看到这个文件夹。如果系统采用NTFS分区,直接点击System Volume Information文件夹则会出现警告。因为System Volume Information文件夹在默认情况下只让系统访问,即便大家采用Administrators组的成员登录,也是如此。
既然病毒驻留在你的系统还原备份信息中,也就是说,即使你使用还原,那病毒还是无法清除,建议关闭系统还原
1、在"我的电脑"图标上点右键,选择属性

2、选择系统还原选项卡

3、将"在所有驱动器上关闭系统还原"打勾确定后即可

4、关闭"系统还原"后,就可以将该驱动器根目录下的"System Volume Information"文件夹删除

然后1.从任务管理器中找到并停止OMNS.EXE进程;
2.在%SYSTEM ROOT%目录下删除隐藏的OMNS.EXE
3.在注册表编辑器中搜索OMNS.EXE并删除所有结果
4.重新启动计算机
如果找不到上面的进程也不必担心,每个系统感染病毒的方式不同,症状也不同。
重启计算机至安全模式,使用杀毒软件全面查杀病毒
另外可以到网上搜个EWIDO下载后杀下木马

这是系统还原的文件夹,要在文件夹选项中显示系统文件才可看到

要在文件夹选项中显示系统文件才可看到