1   1  /  1  页   跳转

pagefile.pif病毒解决方案

pagefile.pif病毒解决方案

写了个BAT把它给K了。

@echo ===============================================
@echo Delete Trojan.PSW.Lmir.iux By o__4pollo
@echo ===============================================
@echo Start...
@echo ===============================================
@echo Execute ATTRIB...

@echo off
attrib -s -r -a -h c:\windows\1.com
attrib -s -r -a -h c:\windows\services.exe
attrib -s -r -a -h c:\windows\explorer.com
attrib -s -r -a -h c:\windows\finder.com
attrib -s -r -a -h c:\windows\exeroute.exe

attrib -s -r -a -h c:\windows\debug\debugprogram.exe

attrib -s -r -a -h c:\windows\system32\regedit.com
attrib -s -r -a -h c:\windows\system32\dxdiag.com
attrib -s -r -a -h c:\windows\system32\msconfig.com
attrib -s -r -a -h c:\windows\system32\command.pif

attrib -s -r -a -h c:\windows\system32\finder.com
attrib -s -r -a -h c:\windows\system32\rundll32.com
attrib -s -r -a -h c:\windows\system32\i.com

attrib -s -r -a -h c:\progra~1\common~1\iexplore.pif
attrib -s -r -a -h c:\progra~1\intern~1\iexplore.com

attrib -s -r -a -h d:\pagefile.pif
rem ===============================================
@echo Execute DELETE...

@echo off
del c:\windows\1.com
del c:\windows\services.exe
del c:\windows\explorer.com
del c:\windows\finder.com
del c:\windows\exeroute.exe

del c:\windows\debug\debugprogram.exe

del c:\windows\system32\regedit.com
del c:\windows\system32\dxdiag.com
del c:\windows\system32\msconfig.com
del c:\windows\system32\command.pif
del c:\windows\system32\finder.com
del c:\windows\system32\rundll32.com
del c:\windows\system32\i.com

del c:\progra~1\common~1\iexplore.pif
del c:\progra~1\intern~1\iexplore.com

del d:\pagefile.pif

@echo ===============================================
@echo End...
@echo ===============================================

重启之后。Exe关联出错,命令行安全模式下执行assoc .exe=exefile 再重启,搞定。
最后编辑2007-02-16 09:00:34
分享到:
gototop
 

哈哈
gototop
 

哎什么解决方法,根本不能解决根本目的,此病毒为落雪木马
又名密西木马,瑞星名称Trojan.PSW.Misc.*
希望你能把样本发送给我

在你的删除方法中 忘记删除d:\autorun.inf  病毒还会修改注册表,来保护自己,按照你的方法  注册表完全没有修复,只能等待计算机出现一个又一个的毛病,没有修复启动项目  没有修复桌面IE
修复EXE文件连接我没有看懂
还要修复很多文件的启动问题
看看我的blog里面的病毒日志中有此病毒di变种的详细信息,看完了再写
gototop
 

呵呵.....
还是支持下楼主,继续努力吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT