我的电脑里没有npf,用管理员身份也打开cmd 输入命令也被拒绝,到底该怎么启动npf
答案:2 悬赏:50 手机版
解决时间 2021-01-31 04:03
- 提问者网友:雾里闻花香
- 2021-01-30 21:12
我的电脑里没有npf,用管理员身份也打开cmd 输入命令也被拒绝,到底该怎么启动npf
最佳答案
- 五星知识达人网友:廢物販賣機
- 2021-01-30 22:41
查找NetGroup Packet Filter Driver 3、检查是否已经中毒 a. 在设备管理器中, 单击“查看—显示隐藏的设备” b. 在设备树结构中,打开“非即插即用设备” c. 查找是否存在“NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”如果存在就表明已经中毒。 4、对没有中毒机器可以下载软件Anti ARP Sniffer填入网关启用自动防护保护自己的ip地址以及网关地址保证正常上网。 5、对已经中毒电脑可以用以下方法手动清除病毒 (1)删除:%windows%\System32\LOADHW.EXE (有些电脑可能没有) (2)a. 在设备管理器中, 单击“查看—显示隐藏的设备” b. 在设备树结构中,打开“非即插即用设备” c. 找到 “NetGroup Packet Filter Driver” 或 “NetGroup Packet Filter”
全部回答
- 1楼网友:三千妖杀
- 2021-01-30 23:19
进程文件: npf 或 npf.sys
进程位置: system32\drivers
程序名称: 传奇杀手
程序用途: 盗窃游戏账号
进程分析: 该病毒通常有三个文件loadhw.exe,msitinit.dll,npf.sys,前两个一般的杀毒软件都可删除。npf.sys是该病毒主要文件,病毒修改注册表创建系统服务npf实现自启动,运行后执行arp欺骗,在病毒机器1伪造mac地址时,不停地向各个机器发送arp包堵塞网络,使得网络传输数据越来越慢,并且通过伪掉线来使用户重新登陆游戏,这样它就可以截取局域网内所有用户登陆游戏时的信息数据。该病毒往往造成网络堵塞,严重时造成机器蓝屏。
处理:在c:\windows\system32\drivers里找到一个npf.sys的文件夹,将它删掉!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯