查看: 1280|回复: 8
收起左侧

[求助] 小红伞总是跳出来说这个文件是木马什么的,高手进来解决一下

[复制链接]
airfc
发表于 2011-9-1 15:39:16 | 显示全部楼层 |阅读模式
C:\System Volume Information\_restore{7F69C89C-0E09-4DA0-8391-11D44DBDFB82}\RP28\A0010813.fas
高手看看这个到底是什么东西,每次电脑休眠启动时,就会出现报木马,更新SP2后又开始报了
b081517954sfz
发表于 2011-9-1 15:45:14 | 显示全部楼层
样本呢
aaa839
发表于 2011-9-1 15:49:03 | 显示全部楼层
這不是正常檔案
系統還原建立還原點時複製了含病毒的原生文件

如果你電腦已經正常運行並且沒有發現任何問題,請清理一次還原點後再建立一個迎的系統還原點

评分

参与人数 1经验 +5 收起 理由
追梦空间 + 5 感谢解答: )

查看全部评分

airfc
 楼主| 发表于 2011-9-1 15:54:41 | 显示全部楼层
aaa839 发表于 2011-9-1 15:49
這不是正常檔案
系統還原建立還原點時複製了含病毒的原生文件

不懂 如何操作
aaa839
发表于 2011-9-1 17:05:06 | 显示全部楼层
airfc 发表于 2011-9-1 15:54
不懂 如何操作

主要方法開啟控制台,系統內容,系統還原,找系統盤位置,之後點按停用,停用後再重新啟用一次系統還原即可
Knight01
发表于 2011-9-1 17:11:16 | 显示全部楼层
airfc 发表于 2011-9-1 15:54
不懂 如何操作

- 在 Windows XP 上:右键单击“我的电脑”-> 选择“属性”-> 转至“系统还原”选项卡,然后选中“关闭系统还原...”
- 在 Windows Vista 上:右键单击“我的电脑”并选择“属性”-> 单击“系统保护”,然后在“系统保护”选项卡上 -> 取消选中“可用驱动器”下的所有驱动器 -> 出现对话框时,按“关闭系统还原”
过后,你可以重新启用系统还原,并创建新的还原点。

评分

参与人数 1经验 +5 收起 理由
追梦空间 + 5 感谢支持,欢迎常来: )

查看全部评分

kfc1122
发表于 2011-9-1 17:22:47 | 显示全部楼层
你把这个文件放进隔离区,然后发送给avira分析,过几天后在扫描一下,就知道是不是病毒!
callyou
发表于 2011-9-1 17:29:35 | 显示全部楼层
传到AVIRA分析下,看是不是
airfc
 楼主| 发表于 2011-9-2 08:30:08 | 显示全部楼层
Knight01 发表于 2011-9-1 17:11
- 在 Windows XP 上:右键单击“我的电脑”-> 选择“属性”-> 转至“系统还原”选项卡,然后选中“关闭系 ...

我去试试 谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 09:51 , Processed in 0.129949 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表