反曲弓和长弓:Perflib_Perfdata_ee0是什么啊,它在temp文件中怎么也删不掉:(

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 21:17:12

经过这两天我的搜索研究后发现,2005年12月左右在C:\Documents and Settings\Administrator\Local Settings\Temp或C:\WINDOWS\Temp两处出现Perflib_Perfdata_*.dat文件的情况有:(xpsp2系统)
1、 是瑞星杀毒软件或瑞星放火墙产生的临时文件特别是升级到2006版的,其中瑞星杀毒软件每天产生两个Perflib_Perfdata_*.dat文件,瑞星放火墙产生一个Perflib_Perfdata_*.dat文件。( 检验方法:先在“控制面板”/“管理工具”/“服务”里停止瑞星服务,再在任务管理器中停止瑞星进程,你再查看C:\Documents and Settings\Administrator\Local Settings\Temp或C:\WINDOWS\Temp两处,若没有Perflib_Perfdata_*.dat了则证明是瑞星软件产生的文件,可排除是病毒了)。
2、 是“冰河木马” 病毒别名:Backdoor.Win32.G_door.r(kaspersky)产生的。
这是一个”著名”的木马程序,为木马作者2005年新作.将自己复制为%System32%目录下的两个病毒体:
KERNEL32.EXE(大小397969,R,S);
SYSEXPLR.EXE(大小397969,R,S)
在%TEMP%下生成Perflib_Perfdata_17c8.dat的一个数据文件(大小16384,I)。
目前,基本主流杀毒软件都可以查杀.
3、 是“武汉男生变种”产生的。
它是一个通过IM工具发送信息传播的病毒.恶意传播者(或者受害者在不知情的情况下)通过向IM工具上的好友发送带有恶意网址的连接诱惑用户电击中毒.
病毒会在windows目录下生成QQ.exe作为病毒体,大小12390,属性I;在%TEMP%下生成Perflib_Perfdata_4c0.dat的一个数据文件,大小16384,属性I;
4、 其他程序也会产生Perflib_Perfdata_*.dat文件,关键判断是和哪个程序相关联的,再判断是否是病毒。

Windows系统中删除顽固文件的十二招技巧
屡试不爽...
相信大家都遇到过要删除某个文件时,提示"该文件正被别的进程使用,不能删除"的情况,通常的方法是关闭使用该文件的程序或在任务管理器中杀死相关进程后,删除。可如果这样也不能删除呢?这时,你可以试试下面的方法,相信其中至少有一个办法能解除您的烦恼:

1、注销或重启后,再删;

2、进入安全模式或用启动软盘(光盘)启动进入纯DOS,删除;

3、如果是删除文件夹,从里往外删,即先进入该文件夹,删除里面所有内容,然后再返回上一层目录,删除该文件夹;

4、用Windows优化大师等的文件粉碎机删除;

5、Win2000/XP系统以管理员身份登录,再执行删除操作;

6、如果系统是WinXP,关闭系统还原,再删;

7、对于大文件,特别是压缩包文件,关闭杀毒软件的实时监控后,再删;

8、注销掉预读功能再删,方法:开始→运行,输入regsvr32 /u shmedia.dll,确定。重启后再删。完了再运行一下regsvr32 shmedia.dll,恢复注册;

9、用WinRAR删除,打开WinRAR,点"添加",选中要删除的文件,在"设置"下点选"压缩后删除源文件",压缩完成后把压缩文件也删除。

10、先对该文件所在分区进行磁盘扫描,扫描前选中"自动修复文件和扇区",完成后再删;

11、打开命令提示符窗口,然后再打开任务管理器,结束"Explorer.exe"进程,在命令提示符窗口进入该文件所在目录,用Del命令删除,完了在任务管理器中点"文件"→新建任务→浏览→找着C:\WINDOWS\Explorer.exe,点"确定"即可;

12、Win2000/XP系统,清除页面文件再删除。方法:系统属性→高级→性能设置→高级→虚拟内存更改→把页面文件大小设为"无分页文件",重启后进行删除。然后恢复原来的页面文件。