病毒Autorun.inf、pagefile.pif等的解决办法
更新时间:2007年03月23日 00:00:00 作者:
释放文件
%Program Files%\Internet Explorer\PLUGINS\Autorun.inf
%Program Files%\Internet Explorer\PLUGINS\pagefile.pif
%Program Files%\Internet Explorer\PLUGINS\WinNice.dll
X:\Autorun.inf (X为非系统盘其他盘符)
X:\pagefile.pif
添加注册表信息如启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] {06A68AD9-FF66-3E63-936B-B693E62F6236}
指向 %Program Files%\Internet Explorer\PLUGINS\WinNice.dll
特点:
1、鼠标左键双击WinNice.dll所在文件夹,即再次运行病毒
2、鼠标左键双击其他盘符,即再次运行病毒,从而进入一个死循环
3、WinNice.dll插入系统其他进程中去
解决过程:
1、鼠标右键打开WinNice.dll所在文件夹,删除Autorun.inf、pagefile.pif
2、鼠标右键打开其他驱动盘符,删除Autorun.inf、pagefile.pif
3、使用Unlocker解锁删除WinNice.dll
4、打开注册表编辑器,以{06A68AD9-FF66-3E63-936B-B693E62F6236}来查找,并删除所有与之相关的信息
5、文中所涉及工具在本站专用网络U盘里均有下载和使用说明
PS:
1、以上信息从求助邮件里获得,未搜索到其他信息,可能不甚准确或不完整
2、如果对Autorun.inf配置文件不了解的话,建议对鼠标左键双击为自动播放进行简单了解
复制代码 代码如下:
%Program Files%\Internet Explorer\PLUGINS\Autorun.inf
%Program Files%\Internet Explorer\PLUGINS\pagefile.pif
%Program Files%\Internet Explorer\PLUGINS\WinNice.dll
X:\Autorun.inf (X为非系统盘其他盘符)
X:\pagefile.pif
添加注册表信息如启动项
复制代码 代码如下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] {06A68AD9-FF66-3E63-936B-B693E62F6236}
指向 %Program Files%\Internet Explorer\PLUGINS\WinNice.dll
特点:
1、鼠标左键双击WinNice.dll所在文件夹,即再次运行病毒
2、鼠标左键双击其他盘符,即再次运行病毒,从而进入一个死循环
3、WinNice.dll插入系统其他进程中去
解决过程:
1、鼠标右键打开WinNice.dll所在文件夹,删除Autorun.inf、pagefile.pif
2、鼠标右键打开其他驱动盘符,删除Autorun.inf、pagefile.pif
3、使用Unlocker解锁删除WinNice.dll
4、打开注册表编辑器,以{06A68AD9-FF66-3E63-936B-B693E62F6236}来查找,并删除所有与之相关的信息
5、文中所涉及工具在本站专用网络U盘里均有下载和使用说明
PS:
1、以上信息从求助邮件里获得,未搜索到其他信息,可能不甚准确或不完整
2、如果对Autorun.inf配置文件不了解的话,建议对鼠标左键双击为自动播放进行简单了解
相关文章
IO.pif变种分析清除(兼答avzx*,kvdx*,等随机7位字母的dll木马群的方法
IO.pif变种分析清除(兼答avzx*,kvdx*,等随机7位字母的dll木马群的方法...2007-09-09
PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除
文件名称:F3C74E3FA248.exe 文件大小:74532 byte AV命名: Trojan-PSW.Win32.Magania.ffw 卡巴斯基 Trojan.Win32.BCB.m IKARUS 文件MD5:14a076a352047d0967ef06f0e5625f31 病毒类型:木马 行为:2008-02-02
各分区根目录释放shell.exe,autorun.inf 的病毒清除方法
各分区根目录释放shell.exe,autorun.inf 的病毒清除方法...2007-07-07
1Sy.exe 2Sy.exe logo1_.exe禁止病毒的运行小技巧
1Sy.exe 2Sy.exe logo1_.exe禁止病毒的运行小技巧...2007-01-01
diskregerl.exe(Trojan.Agent.cdt)病毒手动查杀
文件名称:diskregerl.exe 文件大小:45,056 字节 AV命名:Trojan.Agent.cdt 加壳方式:UPX 编写语言:VC2008-04-04
恶劣的U盘病毒Worm.Pabug.ck(OSO.exe)分析与查杀
恶劣的U盘病毒Worm.Pabug.ck(OSO.exe)分析与查杀...2007-02-02


最新评论