1   1  /  1  页   跳转

[原创] 3.PIF的清理方法

3.PIF的清理方法

最近不少人都中这个病毒,我老师也中了,让我去弄,弄了几天终于成功了。。。。病毒的确很强。(不墨迹了说清理办法)。。。
首先参考http://bbs.ikaka.com/showtopic-8552569.aspx
里面有反劫持程序的下载页面,一个一个找,打开它下载运行程序,下载WINDOWS清理助手和瑞星2009,然后切断网络,安装它们,重新启动,再运行WINDOWS清理助手,全盘扫描(我中过,这如果我没猜错,你的系统文件应该已经被修改啦。。。(这个病毒有很强的壳),所以瑞星和清理助手全面扫描,接着参考刚才那个帖子的最后一个网址,那里有如何替换系统文件,替换系统文件后,再次执行全盘。应该就解除了。如果再次复生,可能是系统文件还有问题,都替换下,就OK了。
提示:由于这个病毒清除时一个细节没注意就可能死灰复燃。。所以建议在每个盘上放上U盘免疫文件夹,就是卡卡那个。这样可以控制病毒蔓延以及劫持。
          还有病毒的壳非常强悍。一定要全面查杀。我试验过,快速扫描后不能除根,
          下载瑞星2009RIS(必须的)配合杀毒,防范网页下载病毒,我曾经发现这个文件运用IE,自动访问网页,瑞星会自动添加规则,把IE加入可信区(不是病毒),病毒会直接拦截的。
          最关键的一点:系统文件问题,这个必须重新替换。如果我没猜错应该是自动更新文件被替换,建议都替换下(不是所有系统文件,就是那几个重要的,进程里面的系统文件)
          再不明白的,请回帖。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )
时间过得好快。。。。
分享到:
gototop
 

回复:3.PIF的清理方法

...没有人指教么。。
时间过得好快。。。。
gototop
 

回复:3.PIF的清理方法

没中过这毒。。
gototop
 

回复:3.PIF的清理方法

还是没法删除启动项里的3.pif
gototop
 

回复:3.PIF的清理方法

我想问你几个问题:
1你是否打开正版瑞星2009RIS
2你用WINDOWS清理助手了
3你是否自己删除了启动项?
4病毒文件是否删除?
最后编辑Frank3160449 最后编辑于 2008-09-29 13:01:04
时间过得好快。。。。
gototop
 

回复:3.PIF的清理方法

如果系统盘是NTFS的,那么就是没法删除启动项里的3.pif 的。

因为在NTFS的系统盘里,这个病毒文件是被病毒恶意取消权限的,只保留有读取权限,没改写权限和删除权限的。

想删除,必须自己手工添加相应的权限才行。
gototop
 

回复:3.PIF的清理方法

在我们公司 好多电脑 都 中了这个毒 都被我给杀了  具体怎么杀 我也不知道怎么说起来  但是一定要断开网络 这个病毒大约5秒会检查是否有U盘插入 大家多多注意了
我觉得这个病毒还不算什么厉害的  真正厉害的 还是 那个 叫什么 蝗虫军团 的  那个 东西  比 机器狗 磁堞机 要厉害的多
机器狗 磁堞机 和它比起来 简直就是小乌见大乌了
大家多多小心了
gototop
 

回复:3.PIF的清理方法

我们单位的很多机器都中了这个病毒,很难解决
gototop
 

回复:3.PIF的清理方法

汗。。有这么厉害呢?擦。。可我那病毒也叫3.PIF,我认为它是个病毒下载器
时间过得好快。。。。
gototop
 

回复:3.PIF的清理方法

是病毒下载器,所以要断网杀毒,可最不明白的就是启动项中的3.pif文件太难删除了,它在,毒就不解。杀的方法太复杂了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT