最近电脑一开机就会从某网站下载文件(大概从 5 月 3 号开始), 存放在 C:/tools/bgtools.exe ;然后这个程序就在后台吃 cpu, 无法卸载,只能结束任务(好像是个挖币软件); 如果把 C 盘的这个文件删掉, 下次开机还会自动下载; 无奈在学校网络中心装了个 ESET 杀毒软件, 庆幸的是可以开机拦截这条链接, 但是扫描全盘无法发现病毒;电脑管家也试了, 全盘查杀也是找不出来~~而且奇怪的是最近还没装什么新软件,也没浏览什么特殊网站,很奇怪~~想问一下如何解决?以下为相应图片:
1
whoami9894 2018-05-17 08:18:57 +08:00 via Android 1
hosts 里改成 127.0.0.1 ?
|
2
zsdroid 2018-05-17 08:55:36 +08:00
看一下启动项
|
3
JohnChiu 2018-05-17 09:39:26 +08:00 via iPhone
看看 windows startup 目录有没有什么东西
|
4
leonme OP @whoami9894 谢谢您的回复~~用 everything 查找了电脑里所有的 hosts 文件, 发现有两个确实改成了 127.0.0.1~~但是目前的问题是我把这两行删掉以后,开机后仍然会自动打开指定链接去下载 bgtools.exe~~很无语~~
|
5
leonme OP @zsdroid 因为这不是一个可安装的程序, 就是一个 bgtools.exe 文件, 用电脑管家看启动项没有发现什么不对~~
|
6
leonme OP @JohnChiu 暂时没有发现什么异常~~按照 @whoami9894 的建议查了 hosts, 发现改成了 127.0.0.1,但是将该行删掉后开机后仍然会打开指定链接下载程序
|
7
sangleft 2018-05-17 16:18:16 +08:00
|
8
whoami9894 2018-05-17 18:43:20 +08:00 via Android
@leonme 不是……我的意思是把它下载的那个域名在 hosts 里解系到 127.0.0.1 上,这样它就下载不了了。只是个权宜之计
|
9
leonme OP |