这种病毒怎么搞定
某些软件可执行文件扩展名被去掉并隐藏,同时生成和原文件一样名字的可执行文件,可以运行,这种状态下运行软件360安全卫士会报警。正常的可执行文件启动,有时使用过程中也会被修改,此时nod32会报警并隔离该文件,当然软件也就退出了,如果运行之前就被修改过,则nod32无反应,单独扫描该文件也不报毒。
可能是半年多以前开始的,当时中了一恶性木马,nod32无反应,360报警之后没有下文,自己手动恢复了注册表,删了一大堆可疑的垃圾文件,直到看不出可疑进程。但是这个毛病一直存在,显然系统中仍有病毒,但用nod32和一些专杀扫描无果。最近的一个镜像太老了,我懒得重装应用软件,所以一直没用ghost恢复。不知道有没有高人碰到这个问题并解决过。