pagefile.pif病毒解决方案(要简简单一点的)

来源:百度知道 编辑:UC知道 时间:2024/05/24 11:44:23
KV升到了最新版本但查不出任何病毒,总是被自动关闭!
日志里显示包删除了AutoRun.inf Trojan/INF.e 两分钟之内连续删了四个!
疑似文件有pagefile.pif.vir 一般可疑(硬盘寄生虫)和WINLOGON.EXE.vir 高度可疑
D盘里还有一个autorun.inf 安装信息 1KB 以及pagefile 指向MS-DOS 程序的快捷方式 46KB
删了重启又有!以下是最新官方版本HijackThis 1.99.1的logfile:

哈哈,是落雪病毒啊。

到这里下载专杀吧。

http://www.mmsk.cn/Down.html

D盘右键第一项是自动播放,双击不能打开.

是Autorun.inf这个文件的问题,就像有些光盘的自启动一样,你双击不一定能进入光盘,而是弹出一个安装的画面,就是Autorun.inf这个文件里做了设置,很多病毒都会在这个文件里动手脚,先杀病毒。其他盘正常吗?
确定无毒后打开我的电脑-工具-文件夹选项-文件类型, 找到“驱动器”,
点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定
应该能解决问题!

还有个方法:鼠标双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,然后进入d盘,把autorun.inf删除,重启即可。
如果找不到autorun.inf,那么
1、开始-->运行-->cmd(打开命令提示符)
2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时你会发现一个autorun.inf文件
3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除。
4、del autorun.inf
重启即可。
注意:要保证无病毒了才有用,要不还会生成这个文件

还有终极杀此度法,不错的

本人以前曾中过此木马,供参考:
(转摘)关键词: WINLOGON.EXE ExERoute.exe Torjan Program 木马

一老马,应该说半新不旧,现在感染它的人没刚出来的时候那么多,但还是一直有人会遇到。

这是一个游戏盗号木马,除了创建自启动项、关联EXE文件外,它还修改了很多其它关联信息