科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道pagefile.pif病毒解决方法

pagefile.pif病毒解决方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

pagefile.pif杀毒方法分析如下:病毒WinNice.dll、Autorun.inf、pagefile.pif

作者:论坛整理 来源:zdnet网络安全 2008年2月28日

关键字: pagefile.pif pagefile.pif病毒 pagefile.pif专杀 pagefile.pif是什么

  • 评论
  • 分享微博
  • 分享邮件

pagefile.pif杀毒方法分析如下:

病毒WinNice.dll、Autorun.inf、pagefile.pif

释放文件
%Program Files%\Internet Explorer\PLUGINS\Autorun.inf
%Program Files%\Internet Explorer\PLUGINS\pagefile.pif
%Program Files%\Internet Explorer\PLUGINS\WinNice.dll
X:\Autorun.inf (X为非系统盘其他盘符)
X:\pagefile.pif

添加注册表信息如启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{06A68AD9-FF66-3E63-936B-B693E62F6236}
指向 %Program Files%\Internet Explorer\PLUGINS\WinNice.dll

特点:
1、鼠标左键双击WinNice.dll所在文件夹,即再次运行病毒
2、鼠标左键双击其他盘符,即再次运行病毒,从而进入一个死循环
3、WinNice.dll插入系统其他进程中去

解决过程:
1、鼠标右键打开WinNice.dll所在文件夹,删除Autorun.inf、pagefile.pif
2、鼠标右键打开其他驱动盘符,删除Autorun.inf、pagefile.pif
3、使用Unlocker解锁删除WinNice.dll
4、打开注册表编辑器,以{06A68AD9-FF66-3E63-936B-B693E62F6236}来查找,并删除所有与之相关的信息

以下为删除pagefile.pif文件的批处理代码:

复制下面代码,用记事本保存为 .bat 后缀的文件,双击运行即可

@echo on
g:
cd \
attrib -s -h -r pagefile.pif
del pagefile.pif /F
attrib -s -h -r *.inf
del autorun.inf /F
d:
cd \
attrib -s -h -r pagefile.pif
del pagefile.pif /F
attrib -s -h -r *.inf
del autorun.inf /F
e:
cd \
attrib -s -h -r pagefile.pif
del pagefile.pif /F
attrib -s -h -r *.inf
del autorun.inf /F
f:
cd \
attrib -s -h -r pagefile.pif
del pagefile.pif /F
attrib -s -h -r *.inf del autorun.inf /F
@echo 任意键重启
pause
shutdown -r -t 00

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章