瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在各磁盘发现autorun.inf和Pagefi1e.sys病毒,杀不去!附件有报告!

1   1  /  1  页   跳转

在各磁盘发现autorun.inf和Pagefi1e.sys病毒,杀不去!附件有报告!

在各磁盘发现autorun.inf和Pagefi1e.sys病毒,杀不去!附件有报告!

在系统各磁盘里发现autorun.inf和Pagefi1e.sys病毒文件,杀不去!
我用了瑞星杀毒软件、360的U盘专杀,超级巡警,USBcleaner,金山的AV终结者专杀均不能清楚此文件,瑞星最新版根本查不出此病毒.
其中pagefi1e.sys文件的"fi1e"里1是数字1,,而不是英文的"L"~
因这两个文件不允许打开,不允许压缩,,所以不能上传.
附件是sreng的扫描报告.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:319
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 10:53:59
描述:

最后编辑2007-12-24 11:01:39
分享到:
gototop
 

截图

附件附件:

下载次数:1118
文件类型:image/pjpeg
文件大小:
上传时间:2007-12-20 11:14:45
描述:



gototop
 

正在运行的进程
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\AST\AST\AST.EXE

这个是"超级巡警"杀毒软件的进程.

用你的方法删不了autorun.inf文件,,可以删除pagefi1e.sys文件,但是删后三秒又重新出现,删不尽~!

这个病毒在XP系统里没有什么大的影响,但是在win98里不能启动系统,不能出现桌面,因我们是银行系统必须要用win98,所以必须解决这个病毒.麻烦你们了~

我上传了pagefile.sys文件,,解压后可以看见.

附件附件:

下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 11:44:09
描述:

gototop
 

我就是在XP里删,,,不能删除,,98进不去.恢复98的GHOST备份只能启动系统,,再重新启动又不能打开了,,,
gototop
 

有一台机器是不能连接到网络使用瑞星的,我想手工删除,我在电脑里用搜索功能搜索MSGM.DLL文件,在几个盘里找到了几十个MSGM.DLL文件,是否需要全部删除(C盘只有你说的那两个路径里有两个文件).
gototop
 

其实每台机器除了C盘其他盘都有很多这个MSGM.DLL文件的,因为考虑它都是在我的报表软件目录里,所以暂时先不删除C盘以外的,由杀毒软件来查杀它.
1、我刚才进入瑞星升级后还是不能查杀这个病毒.
2、我全部删除MSGM.DLL文件和autorun.inf还有pagefi1e.sys文件但是如果是"exe"感染型病毒会不会还有这种程序存在于系统内?会不会再次感染?
3、我已经把另外一台机器的报告附上,请查看.谢谢

附件附件:

下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 16:58:04
描述:

gototop
 

刚才我在WIN PE 里把所有上述三个文件删完,win98启动时提示不能启动“MSGM.DLL”,,按“确定”后进入了系统,并发现报表软件重新安装后能够正常使用了。
但是瑞星还是不能杀它,希望能尽快查杀。
谢谢你们的帮助
非常感谢~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT