请教一下大家~
E:\System Volume Information\_restore{4A868894-65BC-436D-BE76-14D2EF42B7AA}\RP52\A0010162.exe\BindFile\beartu.dll Win32.TrojDownloader.Agent.aj.167936
E:\System Volume Information\_restore{4A868894-65BC-436D-BE76-14D2EF42B7AA}\RP70\A0018543.exe\BindFile\jsxxd1.12\JSQ\HOOK.DLL Win32.RiskWare.KeyLogger.dr.3072
这两个是什么病毒? 有什么危害? 我怎么每次都删不掉它们~ 谢谢~
参考答案:前一个是个木马下载器
后一个有可能是灰鸽子木马
病毒文件在System Volume Information目录下
System Volume Information目录是“系统还原”的备份目录,该目录受Windows保护。如果要清除该目录下的病毒文件,需要首先关闭系统还原。
右击“我的电脑”,选择“属性-系统还原”,勾选“在所有驱动器上关闭系统还原”前面的框,然后按下“确定”退出。一般情况下里面的文件就会全部被删除,病毒文件也会被清除。如果没有的话,只要进入这个文件夹,删除里面的文件即可。(需要以系统管理员的身份登陆,并添加相应的权限)