资讯动态

TraffMonetizer与PacketStream带宽劫持软件彻底清理指南

发布时间:2026/9/15 14:49:31 来源:尧图企业网站定制
先交代一句这篇文章不留客气话直接干活。最近好几个朋友找我说电脑用着用着上传带宽被吃满打开任务管理器一看多了个完全没印象装过的进程名字要么是TraffMonetizer要么是PacketStream。这两个东西确实有点特殊它俩本身不算传统意义的病毒但干的事比很多病毒更恶心静默占用带宽、偷偷上传数据、改开机自启、还特别难卸干净。我自己前后清理了七八台机器有点经验这篇就把完整流程和踩过的坑都说清楚。1. 先说清楚TraffMonetizer 和 PacketStream 到底是个什么东西1.1 它们不是病毒但比病毒更麻烦TraffMonetizer 和 PacketStream 本质上属于带宽共享软件。这类程序的商业逻辑是你安装后软件会拿你电脑的闲置网络带宽去给第三方业务做代理出口软件官方按流量给你返利。听起来是个躺着赚零花钱的项目但这些程序在正常使用场景下一般只出现在自愿安装的机器上问题在于它俩和灰色下载渠道深度绑定。现在很多下载站、破解软件站、装机工具、甚至某些系统优化工具会把这类软件当捆绑项。你明明只想装一个压缩软件安装包里悄悄带上了它或者你从某个论坛下了一个绿色软件双击运行之后后台就给你安排上了。整个过程你完全不知情它也不会弹窗告诉你我在占用你的上传带宽。所以从用户视角看这种未经同意安装、占用系统资源、难卸载、还会改启动项的软件无论它官方标榜自己多正规实际体验就是恶意软件行为。这就是大家在热搜里叫它带宽劫持病毒的根本原因。1.2 这两个程序具体在做什么先说 TraffMonetizer。它核心是搭一个 P2P 网络安装后会创建 Windows 服务服务名常见的叫TraffMonetizer Service进程叫TMService.exe。它会修改你的网络代理设置或者创建虚拟网卡把流量引导到自己的通道里。这里要注意它改代理的方式不是简单的给 IE 设个代理服务器而是会创建一个 WFPWindows Filtering Platform类型的网络过滤驱动这个手段很隐蔽普通人在网络设置里根本看不到异常。再说 PacketStream。它的运行方式偏上传管道进程名一般是PacketStreamService.exe或者单叫PacketStream.exe也会注册一个服务PacketStream。它主要消耗上行带宽实测下来一台百兆光纤的机器只要它在线上传能跑到 5-10MB/s 甚至更高直接把你上传通道占满。最坑的是这类软件为了活得更久还会往计划任务里写重启项删了主程序计划任务又会从残留文件把它拉起来。1.3 为什么必须清理拖延的后果是什么很多人觉得反正我带宽大让它跑一点无所谓这是个误区。带宽分享这个东西它不是你闲着它才跑而是你机器只要通电联网它就会持续占用上行带宽。你打游戏的时候、视频会议的时候、甚至远程办公传文件的时候它都在后台跟你抢带宽直接表现就是网络卡顿、延迟飙升、上传文件速度骤降。更严重的是隐私和账号安全风险。这类软件做的是流量转发等于你的 IP 成了别人的出口如果出口流量干了什么违规的事被追溯到的可能是你家宽带。而且它长期后台运行本身就是一个攻击面木马可以通过它预留的更新通道做二次投递。我遇到过一台机器清掉 PacketStream 之后几十个后台木马瞬间失去外联能力这说明很多攻击者就是利用这种软件当跳板的。所以别拖发现就应该立刻处理。2. 动手前先判断怎么确认你的电脑被安排了2.1 症状排查什么样的表现说明中招了清理之前先确认你的机器确实装了这东西别误删系统文件。判断依据以下几个占的越多越稳。第一网络体感变差。机器没跑什么重任务但下载上传都慢尤其上传速率异常。打开任务管理器在性能标签页里点打开资源监视器切到网络标签按总发送量排序你会发现一个陌生进程长时间占用大量上传流量而且是在你没做任何上传操作的情况下。第二CPU 和内存有低频持续占用。TraffMonetizer 和 PacketStream 都不是特别吃 CPU但如果开了虚拟网卡和流量过滤处理器占用会在 5% 到 15% 之间来回跳内存占几百 MB。这种占用量你平时不注意根本发现不了但积累起来就是电池掉电快、笔记本风扇低速转不停。第三开机启动项和计划任务里出现陌生条目。按Win R输入taskschd.msc打开任务计划程序去任务计划程序库里翻看到名字里带 traffmonetizer、packetstream、tm-、ps- 类似字样的任务基本就实锤了。再看注册表启动项后面细讲。第四网络适配器里出现未知的虚拟网卡。打开控制面板 - 网络和共享中心 - 更改适配器设置如果看到一个名字很怪、没有正常描述信息的虚拟网卡比如直接叫TAP或者Tunnel开头的这就是这俩软件装进去的流量通道。2.2 进程与文件路径速查表清理之前先认识一下主进程和服务名称。我自己在清理过程中收集了常见命名列个表方便你对照查。软件常见进程名常见服务名常见安装目录TraffMonetizerTMService.exe、TraffMonetizer.exeTraffMonetizer Service、TraffMonetizerC:\Users\你的用户名\TraffMonetizer、Program Files 下同名目录PacketStreamPacketStreamService.exe、PacketStream.exe、PS servicePacketStream、PacketStream ServiceC:\Program Files\PacketStream、C:\Users\你的用户名\AppData\Roaming\PacketStream除了这两列主菜还要留意它们的附属进程比如更新进程Update.exe、看门狗进程Guardian.exe、WatchDog.exe。这些附属进程的作用就是互相守护删主程序的时候守护进程会把你删掉的文件重新写回来。这也是很多人说删了又自动恢复的根本原因。2.3 确认前先备份别莽清理这类软件有几个动作会动到注册表和网络协议栈操作之前务必做一次系统还原点。别嫌麻烦宁可这个还原点最后用不上也不要等删错东西了再拍大腿。按Win R输入sysdm.cpl切到系统保护标签选系统盘点创建起个名比如before-malware-clean几分钟搞定。另外清理前先断开网线或者关掉 Wi-Fi。为什么要断网因为这类软件有守护进程和远程拉起机制你这边删它它那边通过网络请求从远端拉一个副本回来你删得没它下载得快。断网之后它就断了外援清理成功率至少提高一半。当然如果你设备上还有其他重要服务在跑可以只针对执行文件做权限封锁但个人电脑建议直接断网干净利落。3. 完整清理实操从进程到注册表一步不落3.1 第一步结束进程以及断网后的进程灭门断网之后打开任务管理器Ctrl Shift Esc切到详细信息标签按名字找到上表里的主进程和附属进程逐个右键结束任务。如果系统提示拒绝访问或者无法终止说明进程有自我保护机制。这时候不要硬来改用命令行处理。以管理员身份打开命令提示符注意是cmd或PowerShell不是普通用户模式。第一步先用tasklist看一下进程列表确认名称。然后按顺序执行结束操作taskkill /F /IM TMService.exe taskkill /F /IM TraffMonetizer.exe taskkill /F /IM PacketStreamService.exe taskkill /F /IM PacketStream.exe/F表示强制结束/IM表示按镜像名进程名匹配。执行完再用tasklist | findstr /i traffmonetizer packetstream确认如果仍有残留说明改了进程名需要用wmic process where name like %traff% delete这类模糊匹配方式再清一遍wmic process where name like %traffmonetizer% delete wmic process where name like %packetstream% delete注意这条命令谨慎用它会删除所有名字里带 traffmonetizer 的进程没有精确匹配会误杀我一般只在任务管理器确认有该类进程但进程名被伪装时用。3.2 第二步禁用开机启动项堵住自启入口进程清理完立刻处理启动项。因为带宽劫持类软件最重要的生存策略就是开机自启你不堵住这个口重启之后又是一条好汉。按Win R输入shell:startup打开当前用户的启动文件夹里面如果有指向 TraffMonetizer 或 PacketStream 的快捷方式直接删除。再输入shell:common startup打开所有用户的启动文件夹同样方式处理。接着处理注册表启动项。这是重点也是最容易被忽略的地方。按Win R输入regedit依次检查以下几个位置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run注意WOW6432Node 这个路径是 32 位软件在 64 位系统上的注册表重定向位置很多捆绑软件会藏在这里。逐个点开右侧列表中看到名字可疑traffmonetizer、packetstream 或乱码指向的异常路径的条目右键删除。删除前看好数值数据里的路径确认它指向的文件确实存在于硬盘上。另外还要查一个隐蔽位置HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services这是 Windows 服务注册的地方里面会有 TraffMonetizer 或 PacketStream 的服务项。找到对应项后先不要急删我们要先停掉服务见 3.4确认服务没有运行后再删除注册表项。3.3 第三步清除计划任务堵住定时复活通道计划任务是很多清理教程漏掉的一环但恰恰是计划任务导致清不干净的最常见原因。打开任务计划程序在任务计划程序库里按名字排查。不要只看英文名有些会伪装成看起来无害的名字比如SystemCheckTask、NetOptimize、UpdaterTask。判断方法是右键属性看操作标签里执行的程序路径是不是指向可疑目录。批量排查的时候我习惯把所有计划任务导出列表再看schtasks /query /fo csv /v C:\tasks.csv然后去C:\tasks.csv里搜索 traffmonetizer、packetstream以及可疑路径。找到可疑任务后在任务计划程序里右键禁用保守操作或者删除激进操作。我建议先禁用一次重启后再确认没有复发再彻底删除。原因是有些清理步骤可能需要重启才能生效如果先删除了任务重启后发现其他地方没删干净反而少了排查线索。删除单个任务也可以命令行操作schtasks /delete /tn 任务完整路径 /f注意任务完整路径要带文件夹路径比如\TraffMonetizer\TraffMonetizer Task不确定的话去任务计划程序里看位置列。3.4 第四步停用并删除 Windows 服务这是核心中的核心进程可以伪装启动项可以有多个备份但服务是这类软件扎根最深的机制。TraffMonetizer 和 PacketStream 都注册了系统服务目的是让进程以 SYSTEM 权限跑在后台普通用户根本没权限结束它。以管理员身份打开cmd先查询服务状态sc query TraffMonetizer Service sc query PacketStream如果服务名不对可以模糊查询sc query state all | findstr /i traffmonetizer packetstream确认服务存在后先停掉再删除。注意直接sc delete一个正在运行的服务会报错服务已经启动所以必须先停止sc stop TraffMonetizer Service sc config TraffMonetizer Service start disabled sc delete TraffMonetizer Servicesc config这一步设成 disabled 是双保险即使删除失败服务也不会再开机自启。PacketStream 同理操作sc stop PacketStream sc config PacketStream start disabled sc delete PacketStream这里有个细节sc命令删除服务只删注册表里服务项服务对应的执行文件还在磁盘上所以后面还要去文件目录把整个文件夹删掉。我遇到过一台机器服务删除时报错指定的服务已标记为删除但重启后服务又回来了。这种情况一般是还有进程在调用这个服务用 3.1 的命令再做一次进程清理确认没有遗漏的守护进程后再删一次。还有一种情况是服务对应的 DLL 被某个系统进程加载无法释放需要在干净启动模式msconfig里关掉所有非微软服务下重新执行删除。3.5 第五步删除安装目录与残留文件做到物理消灭服务删除后去文件管理器删除安装目录。默认路径如果没有就用everything这个搜索工具全局搜文件名关键字。搜索时同时搜文件名和文件夹名包括TraffMonetizerPacketStreamTMServicePacketStreamService特征较隐蔽的tm_installer、ps_update、monetize删除时如果提示文件正在使用不要硬删回到任务管理器再找一次对应进程结束之后再删。如果是 dll 文件被占用用Ctrl Shift Esc打开资源监视器在CPU标签页的关联的句柄搜索框里输入文件名找到占用进程后结束。删除完文件还不要忘了清掉安装时创建的虚拟网络适配器。打开设备管理器Win X选设备管理器展开网络适配器看到名字带有 TAP、TUN、Virtual Tunnel 等字样并且没有明确厂商描述的设备右键卸载。卸载时如果弹窗问是否同时删除驱动程序选是。这个虚拟网卡是流量通道的核心不删的话即使主程序没了网络流量还是会被劫持到残留的虚拟接口上。3.6 第六步清理注册表残留防止启动项诈尸启动项和服务项在注册表里都有记录即使你删了文件和启动项注册表里可能还有一堆残留的键值。而且这类软件有时候会在注册表里写入检测到删除就恢复的 WatchDog 标记所以注册表清理不能省。在regedit菜单栏点编辑 - 查找输入 traffmonetizer勾选项、值、数据、匹配整个字符串全盘查找。找到相关项后如果确认是软件残留右键删除。然后按F3继续查找下一个循环执行直到提示注册表搜索完毕。PacketStream 同样操作。这里提醒一下注册表编辑器没有撤销功能删错就没了。查找到一个项的时候先右键导出保存为.reg文件再删除。如果后续发现误删了关键项双击导出的.reg文件可以恢复。另外查找的时候要留意C:\Windows\Prefetch目录下没有直接可删的文件但清理完注册表后建议顺手把 Prefetch 里的相关文件删掉避免 Windows 启动时预加载残留信息。3.7 第七步重置网络代理与协议栈恢复干净网络环境TraffMonetizer 这类带宽分享软件往往会修改网络代理设置甚至在网络协议栈里安装过滤驱动。主程序和注册表清完之后如果不修复这部分你的网络还是会有异常。轻一点是打开网页时走了一个失效的代理导致打不开网站重一点是 DNS 解析被劫持。先检查当前是否被设置了代理reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable如果返回值是1说明代理被开启了执行以下命令清掉reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /t REG_SZ /d /f然后重置网络协议栈。这个操作比较重但值得做因为带宽劫持软件可能装了自己的 WFP 驱动重置整个协议栈可以把它的网络过滤规则连带清掉。以管理员身份运行cmd依次执行netsh winsock reset netsh winhttp reset proxy netsh int ip reset ipconfig /flushdnsnetsh winsock reset是重置 Winsock 目录把第三方的 LSP分层服务提供商和 WFP 调用清空netsh winhttp reset proxy重置 WinHTTP 代理netsh int ip reset重置 TCP/IP 协议栈。执行完后需要重启电脑。这里有个容易踩坑的点执行netsh winsock reset可能会让一些依赖自定义网络组件的软件比如某些加速器、虚拟交换机失效如果你机器上装了不少这类工具建议在重启前记录一下这些工具的名字重启后重新安装相应的网络组件。3.8 第八步浏览器扩展与快捷键排查补上最后一刀有些用户反映主程序清完浏览器还是时不时的弹广告、首页被改。这是因为带宽分享软件还有外围载荷浏览器扩展和桌面快捷方式。打开 Chrome/Edge 的扩展管理页地址栏输入chrome://extensions或edge://extensions逐个检查启用状态的扩展。扩展名含有 traffmonetizer、packetstream 的必删。另外注意一些伪装的扩展比如叫网页加速免费代理流量节省的也要仔细看来源。如果扩展来源显示由企业策略安装说明是通过注册表策略注入的需要去HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist或HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist里把对应的强制安装项删除。桌面右键检查快捷方式选中一个可疑快捷方式右键属性看目标路径。如果目标指向C:\Program Files\TraffMonetizer之类说明快捷方式是它创建的加载入口直接删掉快捷方式。还有任务栏固定的图标右键取消固定后从C:\Users\用户名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar里删除对应文件。4. 深入清理顽固残留的进阶处理方案4.1 重启后病毒复活的排查思路按照上面的流程走完正常情况下已经清理干净。但如果你重启后打开任务管理器又看到 TraffMonetizer 或 PacketStream 的身影别慌还有几个隐蔽位置没处理。第一检查 Windows 服务里是否又出现了同名服务。如果在说明删除服务时服务对应进程没有完全退出或者磁盘上有两个不同路径的副本。这时候先去C:\Windows\Temp、C:\ProgramData、%LocalAppData%\Temp这些临时目录里搜一次看有没有第二份副本藏在这里。第二检查 WMI 事件订阅。这是比较高级的持久化手段攻击者或流氓软件可以用 WMI 的事件订阅机制在条件触发时自动执行指定程序。按Win R输入wmimgmt.msc右击 WMI 控制台本地选择属性切到安全标签选中 Root\Subscription查看有没有可疑的事件过滤器__EventFilter和事件消费者CommandLineEventConsumer。普通用户可能看不懂这里稳妥做法是用命令行工具autoruns的 WMI 标签页它会帮你列出所有持久化项带微软签名的可以忽略没有签名且指向可疑路径的直接禁用。第三检查 AppInit_DLLs。注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows下的AppInit_DLLs值是全局 DLL 注入点很多恶意软件通过这个机制在每次进程启动时加载自己。正常状态下这个值应该是空。如果里面有内容记下路径后删除并去对应目录清掉 DLL 文件。4.2 使用 Autoruns 做一次全盘体检手动排查容易遗漏强烈建议用微软官方的 Sysinternals 工具 Autoruns它能列出所有开机自启项比任务管理器全面得多。下载后以管理员身份运行切到Everything标签或者按类目看启动项、计划任务、服务。点菜单栏Options - Filter Options勾选Hide Signed Microsoft Entries和Hide Windows Entries这样剩下未签名的项目都是重点排查对象。然后按Ctrl M在隐藏微软签名项和显示全部之间切换。找出名字或者路径可疑的条目后右键选择Disable先禁用然后去对应路径删除文件。注意不要在 Autoruns 里直接按 Delete有的项目会自动重建先禁用比删除更安全。确认重启后不再出现再回到 Autoruns 里 Delete。4.3 用进程监视确认没有漏网之鱼如果机器上数据比较重要清理完建议做一个半小时的进程监控确认没有新进程在后台悄悄拉起异常服务。用 Sysinternals 的 ProcMonProcess Monitor跑一段时间过滤条件设置为Process Name 包含 traffmonetizer 或 packetstream或者Operation 包含 RegSetValue、CreateFile。如果监控过程一直没有匹配项说明清理彻底如果又出现新进程立刻结合 4.1 的思路再深挖一遍。我自己清理一台最重要的工作机时就是这样反反复复查了三轮最后定位到一个伪装成svchost.exe的进程它其实是通过 WMI 事件订阅拉起的附属残余。所以清理这种事多花半小时做验证比来回折腾一整天强。5. 预防在前如何避免下次再被安装5.1 从源头堵住下载软件的正道带宽劫持软件大规模传播的根源还是下载渠道污染。很多人习惯在搜索引擎搜某某软件下载点进带高速下载破解版绿色版字样的网站这些网站九成以上会在下载器里捆绑推广位。最安全的做法是只从软件官网下载并且留意下载页的 URL。如果拿不准用Ninite这类正规软件批量安装工具或者直接去各软件的官方 GitHub Releases 页面。很多正规软件的安装包都做了数字签名右键属性里能看到数字签名标签签名者信息正常才能放心双击。5.2 安装时多看一眼拒绝捆绑的实操习惯即使从官网下载的正规软件也可能在安装向导里带一些默认勾选的附加项。安装任何软件时一定要选自定义安装把安装流程里每一个复选框看清楚凡是写着附加安装提升用户体验安全防护组件等默认勾选项全部取消勾选。很多捆绑软件就是靠你这一眼没看的功夫装进去的。另外尽量别用一键安装和高速安装这类按钮那基本等于同意它为你安装默认全家桶。我个人的习惯是安装时先断网安装完成确认没有多余项之后才联网这个方法成本最低但真的能挡住大部分捆绑。5.3 定期检查系统养成无意识地扫一眼的习惯每两三个月做一次启动项检查。不用每次都像大扫除那样精细打开任务管理器的启动标签页看一眼有没有不太对劲的新项目就行。如果发现名字陌生右键打开文件位置看一眼路径确认是不是自己装过的软件。有条件的话装一个靠谱的安全软件并保持病毒库更新。这里我不会推荐特定的品牌但建议选择一些有口碑、做技术出身的厂商。安全软件的作用不是万能的但它能在你还没来得及手动排查时拦截大部分已知的 PUP潜在不受欢迎程序和捆绑安装。5.4 账号与权限最小化减少被骑的可能性如果你机器上跑着不少必需软件又经常需要下载东西考虑日常使用一个没有管理员权限的账号。带宽劫持软件安装时如果要写系统目录、注册服务没有管理员权限就干不了。虽然这会带来一些不便安装软件时弹 UAC但它从权限层面直接掐断了这类软件的生存空间。这个方法特别适合装给家里老人用的电脑权限管住比装十个安全软件都管用。6. 常见问题与排查技巧实录6.1 为什么我删了启动项重启后还是会出现这是清理不彻底时最典型的困惑。原因通常是计划任务或 WMI 事件订阅没删另一个可能是你只清理了当前用户启动项但服务项还以 SYSTEM 权限在跑服务会自行重建启动项。处理方式参考 3.3、3.4、4.1先把服务停掉删除再用autoruns全局排查一遍。还有个小细节很多清理工具本身也被这类软件利用了。你不小心从下载站下的某某清理助手可能就是携带者之一。所以清理工具建议用微软官方或知名厂商的比如 Sysinternals 系列。6.2 清完之后 CPU 占用还是很高怎么排查清理完带宽劫持软件后系统依然卡顿可能是残留的驱动还在也可能是清理过程中影响了某些系统组件。先重启一次然后打开资源监视器按 CPU 占用排序。如果是svchost.exe占用高这是正常的很多系统服务都挂在它下面要看具体是哪个服务。排查服务可以在services.msc里找名字可疑的第三方服务。如果确定是清理后的网络组件故障执行一遍 3.7 的netsh winsock reset并重启多数能缓解。6.3 误删了系统文件怎么快速恢复担心这个很正常我在 2.3 就强调了清理前做系统还原点。如果你没做还原点但是误删了可以执行系统文件完整性检查sfc /scannow它会扫描系统核心文件并修复损坏或丢失的部分。如果sfc没法修复用DISM /Online /Cleanup-Image /RestoreHealth修复系统镜像源之后再跑一次sfc /scannow。两步都做完基本能恢复。6.4 家庭路由器会不会也被劫持TraffMonetizer 和 PacketStream 主要运行在电脑设备上路由器本身不会被装进这种软件。但建议检查一下路由器后台的 DNS 设置是否被改动因为有些恶意软件会顺便改系统 DNS 并把它推到路由器上。打开路由器管理页看网络设置 - DNS如果发现不是运营商给的 DNS改回来。6.5 重装系统是不是最省事的方案如果清理了两轮还是反复出现或者你实在是被搞烦了重装系统当然是最彻底的方案。重装时注意两点一是要全盘格式化系统盘不要选保留个人文件的升级式重装那等于没重装二是重装后第一件事装安全软件第二件事去官网下必要软件不要急着打开旧浏览器收藏夹里的下载站。不过我觉得能不用重装就别重装毕竟每个人的工作环境、软件配置、开发工具链重来一遍太费时间按这篇教程仔细清一遍绝大多数机器都能恢复干净。7. 最后的几点实在话清理这类软件有一条核心思路先断网、再断进程、然后堵启动项、停服务、删文件、清注册表、最后做网络重建。这个顺序不能乱断网放在最前面是因为这类软件大多有断线重连、远程补充的机制你不断网就动手等于一边拆房一边让他人盖房永远拆不完。我在清理过程中还有一个体会不要指望快捷键一键清理类的工具能搞干净这类工具往往只删程序文件不处理服务、计划任务、WMI 和注册表只要一处残留没清重启后它就会借着残留复活。手动清理虽然繁琐但胜在每一步都看得见、信得过。清理完之后建议把系统还原点保留一段时间别急着删。等确认一个多月没复发再清理掉这些还原点也不迟。这个习惯成本很低但关键时刻能救命。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价