非常不爽,好好的干净的测试系统镜像文件,一进入PE系统就感染过来。
1)不要在PE系统里面或使用自动GHOST等功能
2) 使用GHOST软件手动制作镜像或还原
3)一旦被感染,删除Windows目录下的 Dvktqp文件夹(内部有SUPPORT.IMG文件,几十上百MB的就是捆绑的安装包),文件夹名称可能会随机生成
4) 删除Windows目录下的Dvktqp012.exe
5) 以上需要删除的文件夹和文件名称,不一定是一样的,如有变化,可按创建日期或修改日期排序,搜索GHOST当时新增的文件。