1   1  /  1  页   跳转

pagefile.pif病毒有没有专杀工具???

pagefile.pif病毒有没有专杀工具???

我的机器中了这个病毒!试了网上的方法感觉特别麻烦!有没有它的克星软件或者专杀工具!高手帮我呀!并且我装杀毒软件也装不上去!我用雅虎助手----瑞星在线杀毒杀出来19个病毒,下面是抓的三张图!

附件附件:

下载次数:2444
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-9 8:44:12
描述:



最后编辑2006-03-11 09:26:37
分享到:
gototop
 

第二张:

附件附件:

下载次数:2395
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-9 8:45:13
描述:



gototop
 

第三张:

附件附件:

下载次数:2461
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-9 8:45:34
描述:



gototop
 

杀出来以后重新启动这个病毒就又出现了!我的电脑中双击D盘时不能正常打开,右击选“打开”可以进入D。经检查,在D盘上多了一个pagfile.pif文件。删除后又会自动生成。
gototop
 

网上的方法我试了好多!但是都没有成功!网上的方法如下:
winlogon病毒清除
几天前发现在我的电脑中双击D盘时不能正常打开,右击选“打开”可以进入D。经检查,在D盘上多了一个pagfile.pif文件。删除后又会自动生成。但电脑没什么异常现象,也就没在意。
晚上回家后打开电脑,发现所有应该开机后启动的项目均未启动,同时所有EXE文件均显示“该文件找不到!”

打开“任务管理器”后发现多了个WINLOGON.EXE的进程,文件放在windows下。

而winlogon.exe是windows域登陆管理器,用于处理登陆和退出系统过程。病毒利用了windows系统会先访问windows,然后再访问system32的原理解决进程相同的问题。

同时病毒还在windows文件夹下生成1.com以及exeroute.exe、finder.com、explorer.com三个设置为shr的文件。

用启动盘启动后进入C:\windows,删除1.com,去掉exeroute.exe、finder.com、explorer.com的shr属性(attrib %1 -s -h -r)并删除。

进入D盘,删除D盘下autorun.inf的隐藏文件,同时删除pagefile.pif。

启动后将cmd.exe改名为cmd.com,进入命令方式后打入:assoc .exe=exefile恢复文件关联。重启后计算机恢复正常。

经查:winlogon.exe可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当打开病毒发送的附件时,即会被感染。病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。病毒允许攻击者访问你的计算机,窃取密码和个人数据。


还有这个:
关于pagefile.pif文件产生D盘无法正常打开的详细解决方案:http://www.jnnd.com/dvbbs/dispbbs.asp?boardid=19&ID=867
gototop
 

瑞星很不错啊
楼主了龙字传奇木马

参考一下
传奇“龙”木马的查杀
http://forum.ikaka.com/topic.asp?board=28&artid=7678628

“龙字传奇木马”CSRSS.exe的分析及解决方案
http://forum.ikaka.com/topic.asp?board=28&artid=7671061
gototop
 

症状如下:
  1.pagefile.pif此文件出现在D盘,进入其他的几个盘可以直接双击,而进入D盘必须点右件,然后选打开才能进入。
  2.D盘内无故多出了这个指向MS-DOS文件的快捷方式。
  3.pagefile.pif此文件如果被我删掉,很快会在D盘快速出现。
  4.pagefile.pif删掉后,如果点击D盘盘符,则显示“未找到程序pagefile.pif”
  5.黄山IE修复软件无法使用,点修复后长时间停留在这个画面上,以前不是这样。
  6.麦咖啡杀毒软件无法工作,在杀毒的时候杀到WINDOWS\DRIVER CACHE\I386\driver.cab,无法再进行下去,画面停留。
  自我判断:
  1.pagefile.pif是个快捷方式,病毒文件应该生成在C盘
  2.有可能WINDOWS\DRIVER CACHE\I386\driver.cab被感染
  3.麦咖啡杀毒软件被禁用,应该只是图表上显示,可能实际仍然在工作,因为有相关的进程显示咖啡仍在工作。
gototop
 

重新启动之后
控制面板里设置-文件夹选项-显示所有文件
用右键-打开,删除AUTORUN.INF ,
gototop
 

都不行的!我用了以上的方法无数次了!都删除不了!有没有一个简便有效的工具或者方法杀掉它!!!!!!!!!!!!!!!!急切盼望中。。。。。。。。。。。。。。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT