解决办法(仅供参考):
先用卡卡删了
再把这个文件删了
C:\WINDOWS\Temp\~my1.tmp, ~my1.tmp只要系统运行就有,不过被植入了木马,它会自动创建C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\PCTools\pctools.dll
运行regedit
在注册表里找到
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations
将值删掉只留\??\C:\WINDOWS\TEMP\~my1.tmp
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\PendingFileRenameOperations
将值删掉只留\??\C:\WINDOWS\TEMP\~my2.tmp
上面这些都是表面征状,怎么删都会出现~my.tmp的副本。找其根源为:与系统驱动的服务有关!
~my1.tmp是跟系统驱动acpidisk.sys有关!
文件位置在:c:\windows\system32\drivers\acpidisk.sys,删除该文件或者修改文件后缀名,即可;
另外在注册表里把:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet2\Services\
下面关于acpidisk.sys的所有条目删除就可以解决问题了。
重新启动吧,最后再把那个讨厌的~my1.tmp,~my2.tmp文件删除就OK了!