1   1  /  1  页   跳转

4.pif病毒怎样清除

4.pif病毒怎样清除

系统:winxp sp2 
症状:浏览的网页突然关闭,瑞星,360等很多软件被镜像劫持,提示被另外的程序使用.系统盘下生出下列怪文件
C:\c.pif
C:\d.pif
C:\GX.PIF
C:\l.tmp
C:\lo.tmp
C:\RIS.PIF
C:\SVS.PIF
C:\Documents and Settings\Default User\4.pif
C:\Documents and Settings\Default User\5.pif
D:\GX.PIF
D:\RIS.PIF
D:\SVS.PIF
E:\GX.PIF
E:\SVS.PIF
F:\GX.PIF
F:\RIS.PIF
F:\SVS.PIF
G:\SVS.PIF
G:\GX.PIF
H:\GX.PIF
H:\SVS.PIF
I:\GX.PIF
系统时间被修改为2004年.
主页被修改为about.blank.la?g

搜索论坛:估计为根据瑞星客户服务中心的监控
木马群中毒典型症状 9条1、杀毒软件主程序无法打开,双击无反应; 2、杀毒软件无法进行智能升级;
3、点击进行智能升级报错,或系统蓝屏;  4、杀毒软件监控无法正常启动;
5、利用Flash漏洞传播病毒; (我已打了补丁)       6、篡改系统文件,伪装进程加载;
7、攻击系统漏洞,恶意安全驱动;     8、劫持并尝试删除安全辅助类工具;
9、恶意修改系统的时间都修改为2004年,阻止杀毒软件启动或对非在线验证授权的杀毒软件造成影响。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:4.pif病毒怎样清除

和我之前中的毒差不多。。。


建议使用System Repair Engineer扫描日志作为附件上传到反病毒区,以便于解答~ 
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

如果无法运行sreng,请到http://bbs.ikaka.com/showtopic-8517758.aspx下载修改后的sreng工具
或者直接下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=412527

扫描后将日志以附件形式上传。
PS:可以到站务区申请一帮一。
gototop
 

回复: 4.pif病毒怎样清除

可以试下
下载木马群病毒专杀及修复工具http://download.rising.com.cn/zsgj/RepairTool.exe

再试
先下载工具:
XDelBox下载:
http://www.dodudou.com/down/
打开后选择【原创软件】,下载XDelBox1.7支持奥运版
Windows清理助手
下载
http://www.arswp.com/download/arswp2/setup.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,
将下面分隔线中的的文件路径全部复制,
然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,
勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,
最后选择右键菜单的“立刻重启删除”


C:\c.pif
C:\d.pif
C:\GX.PIF
C:\l.tmp
C:\lo.tmp
C:\RIS.PIF
C:\SVS.PIF
C:\Documents and Settings\Default User\4.pif
C:\Documents and Settings\Default User\5.pif
D:\GX.PIF
D:\RIS.PIF
D:\SVS.PIF
E:\GX.PIF
E:\SVS.PIF
F:\GX.PIF
F:\RIS.PIF
F:\SVS.PIF
G:\SVS.PIF
G:\GX.PIF
H:\GX.PIF
H:\SVS.PIF
I:\GX.PIF


———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,
这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:


———————————————————————————————————————
最后用Windows清理助手清理你的系统
【Windows清理助手使用帮助
http://www.arswp.com/help.html
———————————————————————————————————————
gototop
 

回复: 4.pif病毒怎样清除

建议楼主先下载windows清理助手清理系统,并使用附件中的解压的工具修复印象劫持(注册表文件,双击导入即可)

附件附件:

文件名:IFEO.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-4 12:24:30
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT