|
发表于 2006-12-13 16:24:09
|
显示全部楼层
1.找到D盘的pagefile.pif文件,看它创建的日期是什么时候。删除之。 ' h" o p3 y: D' ]7 c4 e5 j0 }
: ~0 b0 i1 ~& `; n6 Z$ z
; u) B3 U: }: s
2.用系统还原功能,把系统还原到病毒产生之前的日期。这样系统进程里就暂时不会有病毒及其相关联的进程。不过似乎有的人在这时候即使做系统还原也无效(提示是“系统没被修改,无法还原”)。 " h$ w( s; y; v; |
; V T0 L$ y) I; F这时候也可以用另外一种方法:用Windows的搜索功能分别在C盘和D盘查找病毒产生的当天文件,文件大小限制在50K以内,文件名不限。这样大概总共能找到4个左右病毒的MS-DOS相关文件(包括pagefile.pif),日期和大小都差不多的,删除之。
" v6 W$ j" \ Y
# K8 j) |7 k) t+ A6 j9 D+ E" i" b' j5 t: G& S* }1 M
3.开始---运行---cmd(打开命令提示符) `7 R. w; r. {# K: J" E
- J1 ?. a% I+ l; D. gD: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现D盘有一个autorun.inf文件,运行attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性
" F* `2 R8 n) C, W: r8 F# A7 i k* i/ \/ e$ v: a. G8 ?
最后运行del autorun.inf 9 N1 V$ L2 J- a* m
6 s7 _8 k6 W' y9 `4 e R: X- U
3 @ ~9 g# n5 |5 l9 N7 Y0 B
, s! Z" q' j+ J5 b4.如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件autorun.inf,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下: ( ^3 Q7 q; }! S2 Y6 l
3 e( ~$ Q! m3 |- d
- 7 z8 M$ u+ |& }( h; v H+ @
- 3 h% ^! `- L: q6 E( t B0 q
- [autorun]
" v+ c1 N$ ]( Q7 h0 W* R, z
2 G$ d* O, H* }/ S- OPEN=D:\pagefile.pif
0 V+ d3 C8 {. \1 F% ]
# ]5 n, h' u/ o0 G. ?4 _% @& C
复制代码
" Y, M- ]! @: v' h0 ^
, B+ ~" |* t# ]0 m2 ^. q; l将autorun.inf文件删除。
" u6 r; H! ]% }5 {' |# l- L: X8 u; C0 n0 k# b& n
/ b7 b9 @& \7 w1 o0 z
5.开始---运行---regedit(打开注册表) 8 \+ ~3 }# D" C+ S
- W4 K8 }0 f* v o4 n, b查找pagefile.pif,并将其整个shell子键删除。至此,病毒完美删除。 |
|