1   1  /  1  页   跳转

谁能帮着解决一下这两个文件

谁能帮着解决一下这两个文件

在任务管理器有两个sybqnub.exe和gwthtis.exe进程无法结束掉。在文件夹选项中不能选中显示所有文件和文件夹。在搜索里选搜索隐藏的文件和文件夹也不能搜到隐藏的文件。在系统配置程序中终止掉启动项也不行。在注册表中删掉和sybqnub.exe.gwthtis.exe有关的也不能结束掉,关掉注册表再进去又有了。
    能正常上网,有些网站打不开。还能进行EXSEL和WORD进行编辑
开机时不能打开右下角的绿色雨伞,进安全模试也不能打开瑞星,和卡卡助手,任务管理器里还是有这两个进程
有谁帮着能解决一下
最后编辑2007-05-29 16:51:30
分享到:
gototop
 

楼主可以加我QQ,我帮你看看
gototop
 

参考http://hi.baidu.com/newcenturysun/blog/item/db3da71be85d3e188618bf5a.html
gototop
 

在注册表中找到了这两项
oxbvpen c:\windows\system32\gwthis.exe
udjudwq c:\windows\system32\sybqmub.exe
在硬盘里每个盘符里都能找到udjudwq,把他们都删了,oxbvpen却一个也找不到。不过在任务管理器里也不能终止这两个进程
gototop
 

参考2楼的 或者http://forum.ikaka.com/topic.asp?board=28&artid=8315857
gototop
 

我重装系统了,格掉了C盘,杀出来的都是根目录下的udjudwq.exe文件,瑞星杀出来的病毒名是Backdoor.darkmoon.gen这个病毒名没在网上找过,不知道是什么病毒。还有杀出来的病毒都在一个叫System Volume Information隐藏文件夹下面。有谁能告诉我这个文件夹有什么用,能不能把它都删掉
gototop
 

也不知道有没病毒有没有杀干净,现在都不感用除了C盘以外的盘
gototop
 

System Volume Information文件夹是隐藏文件

System Volume Information"文件夹,中文名称可以翻译为"系统卷标信息"。这个文件夹里就存储着系统还原的备份信息 如果你不想使用系统还原功能,可以参考以下方法



1、在"我的电脑"图标上点右键,选择属性

2、选择系统还原选项卡

3、将"在所有驱动器上关闭系统还原"打勾确定后即可

4、关闭"系统还原"后,就可以将该驱动器根目录下的"System Volume Information"文件夹删除

如果你既想删除该文件夹,又想使用系统还原功能,可以将该文件夹备份后再按照上面方法删除
单击System Volume Information文件夹,选择WinZip或者WinRAR将它压缩即可。



压缩完成之后,将压缩文件拷贝到安全的地方。之后,不论是因为磁盘空间不够用系统自行关闭系统还原功能或是我们手动关闭系统还原功能,只要我们重新开启系统还原功能,再手动删除System Volume Information文件夹中的所有文件夹和文件(重新开启系统还原功能时系统自己建立的还原点文件),然后将备份的压缩文件解压缩到System Volume Information文件夹,再启动系统还原就可以了
gototop
 

谢谢楼上的讯哥
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT