碰到了超恶性病毒,请教高手专家!

来源:百度知道 编辑:UC知道 时间:2024/05/13 11:02:11
每个盘下面多出pagefile.pif这个文件,而且察看进程时有一个smss.exe和lsass.exe,用户名不是system的,进程也结束不了,找到原文件删除时都说无法删除:文件正在被另一个人或程序使用。

专家高手救救我吧,最近我已经被这病毒弄的欲罢不能了。。。
安全模式被破坏,所有防火墙和杀毒软件无法启动

1.找到D盘的pagefile.pif文件,看它创建的日期是什么时候。删除之。

2.用系统还原功能,把系统还原到病毒产生之前的日期。这样系统进程里就暂时不会有病毒及其相关联的进程。不过似乎有的人在这时候即使做系统还原也无效(提示是“系统没被修改,无法还原”)。

这时候也可以用另外一种方法:用Windows的搜索功能分别在C盘和D盘查找病毒产生的当天文件,文件大小限制在50K以内,文件名不限。这样大概总共能找到4个左右病毒的MS-DOS相关文件(包括pagefile.pif),日期和大小都差不多的,删除之。

3.开始---运行---cmd(打开命令提示符)

D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现D盘有一个autorun.inf文件,运行attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性

最后运行del autorun.inf

4.如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件autorun.inf,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下:

[code]

[autorun]

OPEN=D:\pagefile.pif

[/code]

将autorun.inf文件删除。

5.开始---运行---regedit(打开注册表)

查找pagefile.pif,并将其整个shell子键删除。至此,病毒完美删除。

我也无能为力了 !
我的电脑坏过N次了!
都别我 糊里糊涂的修好了!
住楼主好运!