
sys文件是什么?
sys是一種系統(tǒng)文件格式。微軟DOS和Windows操作系統(tǒng)使用的文件。包含系統(tǒng)設(shè)置和變量,以及用來執(zhí)行作業(yè)系統(tǒng)的功能。通常用于存儲設(shè)備驅(qū)動程序和其他核心的Windows功能。sys文件是驅(qū)動程序的可執(zhí)行代碼,其擴展名為。sys,驅(qū)動程序安裝后保存在windows/system32/drivers目錄中。對于PnP設(shè)備,在設(shè)備插入后,sys文件會被windows裝載到內(nèi)存中,系統(tǒng)線程調(diào)用sys中的函數(shù)來調(diào)用。
Sys文件具有高度的啟動優(yōu)先權(quán),通常會在系統(tǒng)加載未進入桌面時已經(jīng)啟動!所以很多時候也被用于殺毒軟件,甚至是病毒的驅(qū)動級文件。
遇到疑似病毒的sys文件,經(jīng)確認為病毒之后,可以通過在PE下刪除它。