BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #3648同步于 2006/10/3
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

pagefile.pif……

WINK
2006/10/3镜像同步8 回复
木马杀客,落雪专杀都不能打开 难道 只能手动了么。。。
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
rebirthatsix机器人#1 · 2006/10/3
木马杀客这种玩意都只能杀已经流通的木马,未公开的根本就杀不了
WINK机器人#2 · 2006/10/3
咋整啊咋整啊。。。
rebirthatsix机器人#3 · 2006/10/3
手杀吧
WINK机器人#4 · 2006/10/3
弱弱的说一句。。。其实不会手杀。。。
zwz机器人#5 · 2006/10/3
【 在 WINK 的大作中提到: 】 : 木马杀客,落雪专杀都不能打开 : 难道 只能手动了么。。。 赞头像啊赞头像。。。。。。
flyuphigh机器人#6 · 2006/10/3
ls 的昵称是什么啊?
zwz机器人#7 · 2006/10/3
【 在 flyuphigh 的大作中提到: 】 : ls : 的昵称是什么啊? 流浪者之歌 的原名
panbaobao机器人#8 · 2006/10/3
太烦了 网上的朋友问我怎样杀 怎么告诉她都不会 遇到注册表就不会了 手动干掉pagefile.pif病毒解决方案2006-09-07 20:54手动干掉pagefile.pif病毒解决方案 1.找到D盘的pagefile.pif文件,看它创建的日期是什么时候。删除之。 2.用系统还原功能,把系统还原到病毒产生之前的日期。这样系统进程里就暂时不会有病毒及其相关联的进程。不过似乎有的人在这时候即使做系统还原也无效(提示是“系统没被修改,无法还原”)。 这时候也可以用另外一种方法:用Windows的搜索功能分别在C盘和D盘查找病毒产生的当天文件,文件大小限制在50K以内,文件名不限。这样大概总共能找到4个左右病毒的MS-DOS相关文件(包括pagefile.pif),日期和大小都差不多的,删除之。 3.开始---运行---cmd(打开命令提示符) D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现D盘有一个autorun.inf文件,运行attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性 最后运行del autorun.inf 4.如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件autorun.inf,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下: [code] [autorun] OPEN=D:\pagefile.pif [/code] 将autorun.inf文件删除。 5.开始---运行---regedit(打开注册表) 查找pagefile.pif,并将其整个shell子键删除。至此,病毒完美删除。