pagefile.pif是什么病毒或木马? 如何解决?
?????????
请看置顶!
病毒名称: Trojan.Psw.Lmir.Aov.4871
程序用途: 木马病毒,窃取密码,破坏系统、程序
解决方案:
首先点击“工具--文件夹选项--查看”,去掉“隐藏受保护的操作系统文件,然后确定,D盘根目录下多出一个Auturun文件,我们知道有系统属性的文件是无法直接删除的,我们要删除它的系统属性,打开CMD(开始--运行--CMD.exe),输入:attrib D:\autorun.inf -s -h -r回车,然后直接删除文件。
然后删除相关注册表键值:进入注册表以后,展开HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell,删除shell下的autorun键值,刷新以后,此时就应该可以打开盘符了。使用工具清除掉Trojan Program 的开机启动它就不会再运行了
这个木马在系统目录下建立了N多文件,建议用批处理将它们清除掉
点此下载批处理文件
[ 本帖最后由 cempot 于 2006-6-30 16:18 编辑 > |
|