宝马s1000xr 新款:用卡巴斯基实时监控时,老是查出在C:\windows\system32\这个目录里,有后缀为sys的文件感染病毒。

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 21:26:36
用卡巴斯基实时监控时,老是查出在C:\windows\system32\这个目录里,有后缀为sys的文件感染病毒。每次开机后查出的感染病毒的文件都是以sys为后缀,但名字却每次都不同。我在网上曾经查找过这些文件,但都查不到,我个人估计是病毒。希望谁有在不重装系统而解决这个问题的方法。

system32文件夹下是开机自动启动的程序,里面有很重要的系统文件,所以病毒经常躲在这里。

至于你的问题,说明有病毒隐藏,然后每次开机在杀毒软件启动之前就复制自己到该文件夹再由复制文件启动,所以只会被删除复制文件,而病原体并没有被删除,一般的杀毒软件难以根治,所以我教你一个手工而简单的办法,以后你会很受用的:

点击开始-运行,输入“msconfig”按确定,然后点击上面的服务,点击下面的“隐藏microsoft服务”,然后在框里取消你不知道的程序的勾勾,特别是制造商“无法辨认”和名字很奇怪的,比如“service99/service98/abc等,而且不要被它名字所迷惑,有的病毒加个”microsof就骗了很多人“,而你已经隐藏了微软的服务了。这边弄完后然后点击最上面的“启动”再用同样的办法,最后按下面的确定,马上重新启动,重启后弹出的对话框选择不再显示就可以了。

进安全模式再用卡巴杀一遍,有感染的文件用卡巴杀掉便可

比较严重的病毒,重装是最保险的。这病毒会窃取QQ密码,银行帐号