南极哥斯拉高清图片:D盘出现文件pagefile,双击打不开D盘,瑞星监控和防火墙不运行

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 04:49:38
D盘出现文件pagefile,双击打不开D盘,瑞星监控和防火墙不运行 D盘又键第一个选项是自动播放 用木马杀客查找出C盘的木马和D盘的pagefile,隐藏的autorun文件一起删除后所有exe文件无法打开 怎么办???? 运行Regfix.COM也无法运行 到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com也无法运行啊 怎么办啊???? 救救我吧
大哥拜托说清楚点啊 C盘里查出来的木马不删了????
如果删了 什么都打不开了 啊 怎么打开注册表去修复exe啊???

你只要左键点击D盘点格式化就可以了!我敢保证是可以的!我也弄过了!你可以去试试!

应该是落雪病毒 本人昨天刚中,用卡巴斯基扫描居然全盘无病毒,然后我只能
手动删除了.
详见http://zhidao.baidu.com/question/10126324.html
我就是用上述方法手动删的
不过之后我查看了卡巴斯基病毒隔离名单,发现了你所列的几个病毒.(奇怪)
反正你装上卡巴斯基,再手动删应该能行.

中落雪了。这里有江民的专杀工具 http://www.jiangmin.com/download/TrojanKiller.exe
在安全模式下杀,保证ok!

说的那么麻烦
直接下载杀毒软件杀了就可以了 有这个专用杀毒软件的!

在CMD下输入assoc.exe=exefile,回车。这时,恢复了文件关联。

方法:

最近在浏览一网站的webshell时,不慎中毒。
死机后重启,发现D盘无法正常访问,双击后没有反映,其他盘正常。右键--打开后,发现多出一个文件,前提:打开了显示所有文件(工具--文件夹选项--查看--显示所有文件和文件夹选中,然后确定),文件名为“pagefile.pif”,马上查毒,没有病毒..我用的是正版金山毒霸2006。正奇怪时发现金山网镳的任务栏图标小时了,但毒霸主程序没有结束掉。马上打开任务管理器,没有发现可疑进程,删除“pagefile.pif”文件,OK一下就删除了。再打开D盘,显示“找不到pagefile.pif,指定位置:”,马上右键打开D盘,没有找到AutoRun.inf(小常识:我们都知道平时一些游戏光盘可以自动启动,那是因为在光盘下有个"AutoRun"的文件,它是自动运行的一个基础文件。可是D盘里没有这个文件啊。马上搜索pagefile.pif,结果,搜索为系统见,才恍然大悟,马上“工具--文件夹选项--查看--去掉“隐藏受保护的操作系统文件”然后确定”,OK,多出一个Auturun文件,我们知道有系统属性的文件是无法直接删除的,我们要剔除它的系统属性,打开CMD(开始--运行--CMD.exe),输入:attrib
D:\autorun.inf -s -h -r回车,然后直接删除文件。
OK基本工作已经完成,然后我想换个杀毒软件试试能不能扫到病毒,刚打开IE就发现D盘那两个文件又出来了!OK绑定了exe文件,恢复exe文件关联,在CMD下输入assoc.exe=exefile,回车。这时,恢复了文件关联。

杀毒软件 全面扫描C,D两盘,杀掉病毒,然后删除两个D盘的文件,最后恢复下exe文件关联,在注册表里然后删除相关注册表键值:进入注册表以后,展开HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell,删除shell下的autorun键值,刷新以后,此时就应该可以打开盘符了。
可能有多个!!
OK全部检查下,保证D盘里没有文件存在,exe文件关联正确,注册表里没有启动项。
重启OK!

你的电脑中毒了

Auturun文件,我们知道有系统属性的文件是无法直接删除的,我们要剔除它的系统属性,打开CMD(开始--运行--CMD.exe),输入:attrib D:\autorun.inf -s -h -r回车,然后直接删除文件。

基本问题解决,不过一般情况下可能会有EXE文件的关联问题出现
建议;
先不要运行任何EXE程序,也就是可运行文件
打开运行---输入REGEDIT找到
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{......}\shell,删除shell下的autorun键值
然后在CMD环境下使用assoc.exe=exefile,回车。恢复文件关联

至此问题应该能够解决,如果还有问题的话就是你的电脑中了winlogon病毒清除
网上有中方法可用:

以下引用:

winlogon病毒清除
几天前发现在我的电脑中双击D盘时不能正常打开,右击选“打开”可以进入D。经检查,在D盘上多了一个pagfile.pif文件。删除后又会自动生成。但电脑没什么异常现象,也就没在意。
晚上回家后打开电脑,发现所有应该开机后启动的项目均未启动,同时所有EXE文件均显示“该文件找不到!”

打开“任务管理器”后发现多了个WINLOGON.EXE的进程,文件放在windows下。

而winlogon.exe是windows域登陆管理器,用于处理登陆和退出系统过程。病毒利用了windows系统会先访问windows,然后再访问system32的原理解决进程相同的问题。

同时病毒还在windows文件夹下生成1.com以及exeroute.exe、finder.com、explorer.com三个设置为shr的文件。

用启动盘启动后进入C:\windows,删除1.com,去掉exeroute.exe、finder.com、explorer.com的shr属性(attrib %1 -s -h -r)并删除。

进入D盘,删除D盘下autorun.inf的隐藏文件,同时删除pagefile.pif。

启动后将cmd.exe改名为cmd.com,进入命令方式后打入:assoc .exe=exefile恢复文件关联。重启后计算机恢复正常。

经查:winlogon.exe可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当打开病毒发送的附件时,即会被感染。病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。病毒允许攻击者访问你的计算机,窃取密码和个人数据。