新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:pagefile.pif病毒手工清除方法

pagefile.pif病毒手工清除方法

新客网 XKER.COM 2008-02-28 来源: 收藏本文

 

attrib -s -r -a -h c:\windows\system32\i.com

attrib -s -r -a -h c:\progra~1\common~1\iexplore.pif

attrib -s -r -a -h c:\progra~1\intern~1\iexplore.com

attrib -s -r -a -h d:\pagefile.pif

rem ===============================================

@echo Execute DELETE...

@echo off

del c:\windows\1.com

del c:\windows\services.exe

del c:\windows\explorer.com

del c:\windows\finder.com

del c:\windows\exeroute.exe

del c:\windows\debug\debugprogram.exe

del c:\windows\system32\regedit.com

del c:\windows\system32\dxdiag.com

del c:\windows\system32\msconfig.com

del c:\windows\system32\command.pif

del c:\windows\system32\finder.com

del c:\windows\system32\rundll32.com

del c:\windows\system32\i.com

del c:\progra~1\common~1\iexplore.pif

del c:\progra~1\intern~1\iexplore.com

del d:\pagefile.pif

@echo ===============================================

@echo End...

@echo ===============================================

重启之后。Exe关联出错,命令行安全模式下执行assoc .exe=exefile 再重启,搞定。

好了,不用再想着这个家伙了。呵呵。

注:这个病毒命是瑞星报的哦。别的杀软不一定一样的哦。我发现在的几点写下:

一、启动项中多出一个Shell 参数为 Explorer.exe 1 多了一个1,正常的没有1。

二、Run、Runonce键值中多出了一个Trojan Program,程序文件位于c:\windows\services.exe。

三、在D盘中写入一个Autorun.inf文件,Open的参数为pagefile.pif。这家伙很坏,一打开D盘也是启动这个坏家伙,还有在taskmgr.exe中结束不了services.exe这个进程,我是用冰刃结掉,然后删除掉的。

别的暂时也没想出什么,不知道这个家伙是盗什么的,好像是传奇世界的马吧,不太清楚。

二、这几天机子很慢,我用的是2000系统,在进行里发现老是瑞星在占用CPU,可是我根本没有杀毒,而且现在开机后瑞星不能自行启动了,而且也不能手动启动,也不能升级,好象是被控制了,我在D盘里找到一个文件,pagefile.pif的快捷方式很不寻常,是MSDOS的图标,还有那个autorun.inf就是指向这个文件的,可是我把它删除重启后还是有,在安全模式下删除也不行,开机后还是有,我在硬盘里找不到pagefile.pif源文件,真是怪了

大家看看我这个是什么问题?

解决办法引之本区。

1、修改注册表启动项,加入(在MSCONFIG中可查到)

c:\windows\services.exe

此病毒文件被运行后,将修改.exe关联文件(assoc.exe看到为winfiles,正常应该为exefile),并同时生成几个固定的病毒文件,作为关联调用

2、生成如下

D:盘生成

autorun.inf

[autorun]

OPEN=D:\pagefile.pif(作用:打开D盘时运行病毒)

c:\windows目录c:\windows\services.exe作为系统进程运行无法手工终止

C:\WINDOWS\ExERoute.exeEXE关联使用之一

C:\WINDOWS\1.com启动时执行,

C:\WINDOWS\finder.com

共4页: 上一页 [1] [2] [3] [4] 下一页
标签:pagefile.pif  
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
推荐阅读
阅读排行
随机推荐
实用信息推荐