病毒WinNice.dll、Autorun.inf、pagefile.pif的解决办法

时间:2007-03-26 20:45:24   来源:  作者:  点击:次  出处:技术无忧
关键字:注册表 病毒

释放文件
%Program Files%\Internet Explorer\PLUGINS\Autorun.inf
%Program Files%\Internet Explorer\PLUGINS\pagefile.pif
%Program Files%\Internet Explorer\PLUGINS\WinNice.dll
X:\Autorun.inf (X为非系统盘其他盘符)
X:\pagefile.pif

添加注册表信息如启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{06A68AD9-FF66-3E63-936B-B693E62F6236}
指向 %Program Files%\Internet Explorer\PLUGINS\WinNice.dll

特点:
1、鼠标左键双击WinNice.dll所在文件夹,即再次运行病毒
2、鼠标左键双击其他盘符,即再次运行病毒,从而进入一个死循环
3、WinNice.dll插入系统其他进程中去

解决过程:
1、鼠标右键打开WinNice.dll所在文件夹,删除Autorun.inf、pagefile.pif
2、鼠标右键打开其他驱动盘符,删除Autorun.inf、pagefile.pif
3、使用Unlocker解锁删除WinNice.dll
4、打开注册表编辑器,以{06A68AD9-FF66-3E63-936B-B693E62F6236}来查找,并删除所有与之相关的信息
5、文中所涉及工具在反病毒常用工具里均有下载和使用说明

PS:
1、以上信息从求助邮件里获得,未搜索到其他信息,可能不甚准确或不完整
2、如果对Autorun.inf配置文件不了解的话,建议对鼠标左键双击为自动播放进行简单了解

网页设计 http://www.pc51.net/www/ 提更多网页设计信息


文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面

300x250广告位招租