紧急求助,有谁知道pagefile是什么病毒吗?

来源:百度知道 编辑:UC知道 时间:2024/05/25 09:58:07
开机的时候自动安装的,关机的时候删除也没用。
用杀毒软件杀了以后,重新启动又有,继续杀,又发现同样的病毒。
病毒名称Trojan.PSW.Misc.gen

我现在把我所有的积分全部拿出来,希望各位大虾能够帮帮忙。我知道积分没什么用,但是非常希望各位大虾能帮帮我,小弟在这里先谢过了。

Trojan.PSW.Misc.gen 木马病毒
一般来说杀毒能报出名字就肯定能杀 不过一定要病毒库要升级到最新的
只是注意方式
先把系统还原关闭
右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除
然后按F8进安全模式下杀 然后重启就可以了

找到一个工具,不知道有没有用。没测试,毕竟我没中这个病毒
这个是2dai 斑竹zcp08765 的分析
关于木马,病毒Trojan.PSW.Misc(LSASS)的分析

这个病毒具有木马病毒双重性质.不过说是木马较为贴切些。(以下测试结果在XP系统下所得)

下面是对此木马的分析报告:

技术特点分析:
1.采用系统文件隐藏方式隐藏程序文件.
2.采用多种启动方式,主要有:文件关联、autorun.inf、程序文件关联启动
3.注册表中添加启动项目
4.停止杀软实时监控模式.

如果删除方法不当将导致如下情况 : (这些状况也可以认为此木马带有病毒性质了)
1.导致D盘无法双击打开
2.导致浏览器无法打开.
3.导致所有exe程序无法打开.
4.导致杀软监控模块损坏.
木马运行过程分析:

1.生成如下文件:
C:\Program Files\Common Files\INTEXPLORE.pif
C:\Program Files\Internet Explorer\INTEXPLORE.com
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\MSCONFIG