谁知道这个程序是什么?~

来源:百度知道 编辑:UC知道 时间:2024/05/02 21:22:27

不是页面文件,文件类型要看后缀的。他是快捷方式:是个病毒的快捷方式

毒发作症状:

呃。。机器中毒了。解决方案:

呃。。这次中了个比较麻烦的毒,可能是个“传奇世界”的盗号病毒,也可能是其他的。就我目前掌握的方法和资料而言,暂时还无法完美解决。有能完美解决该病毒的朋友,请通过以下3种方式与我联系:、,以及在本空间任何地方留言。谢谢。

事件篇
12月27日左右中的毒,当时我以为通过系统还原的方式已经搞定了,实际上没那么简单。

病毒发作的时候

1.无法双击打开D盘,D盘变成了自动播放,只能靠右键选择"打开"

2.D盘生成2个文件,pagefile.pif 以及autorun.inf(这个是隐藏文件),打开autorun.inf文件,发现里面运行的是OPEN=D:\pagefile.pif

3.注册表里出现这个HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{05bea2b3-102d-11da-9a7a-806d6172696f}\Shell\AutoRun\command 以及 HKEY_USERS\S-1-5-21-1123561945-854245398-1708537768-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{05bea2b3-102d-11da-9a7a-806d6172696f}\Shell\AutoRun\command,里面启动的就是D:\pagefile.pif

4.C盘windows目录下生成1.com等文件

5.msconfig启动项无法打开(注册表可以打开)