病毒Autorun.inf、pagefile.pif等的解决办法

 更新时间:2007年03月23日 00:00:00   作者:  
释放文件 
复制代码 代码如下:

%Program Files%\Internet Explorer\PLUGINS\Autorun.inf 
%Program Files%\Internet Explorer\PLUGINS\pagefile.pif 
%Program Files%\Internet Explorer\PLUGINS\WinNice.dll 
X:\Autorun.inf (X为非系统盘其他盘符) 
X:\pagefile.pif

添加注册表信息如启动项
复制代码 代码如下:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] {06A68AD9-FF66-3E63-936B-B693E62F6236} 

指向 %Program Files%\Internet Explorer\PLUGINS\WinNice.dll
特点:
1、鼠标左键双击WinNice.dll所在文件夹,即再次运行病毒
2、鼠标左键双击其他盘符,即再次运行病毒,从而进入一个死循环
3、WinNice.dll插入系统其他进程中去
解决过程:
1、鼠标右键打开WinNice.dll所在文件夹,删除Autorun.inf、pagefile.pif
2、鼠标右键打开其他驱动盘符,删除Autorun.inf、pagefile.pif
3、使用Unlocker解锁删除WinNice.dll
4、打开注册表编辑器,以{06A68AD9-FF66-3E63-936B-B693E62F6236}来查找,并删除所有与之相关的信息
5、文中所涉及工具在本站专用网络U盘里均有下载和使用说明
PS:
1、以上信息从求助邮件里获得,未搜索到其他信息,可能不甚准确或不完整
2、如果对Autorun.inf配置文件不了解的话,建议对鼠标左键双击为自动播放进行简单了解

相关文章

最新评论