免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4429 | 回复: 8
打印 上一主题 下一主题

安全小妙招:WinRAR硬盘“清毒”绝技 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-20 00:03 |只看该作者 |倒序浏览
笔者的电脑最近在使用时出现一个怪现象,双击D盘无法直接打开(其他盘符均正常),总是弹出窗口提示“找不到pagefile.pif,指定位置”, 因此每次只有通过右键的“打\r\n开”菜单来打开,而仔细查看右键菜单发现里面多了一个“自动播放”的项目。 \r\n故障分析:上网搜索了一下,根据查到的资料基本上可以确定笔者是在浏览网页或传\r\n输文件的过程中中木马毒引起的。于是笔者开启杀毒软件NOD32(已经升级到最新版本)对\r\n硬盘进行了一次深度杀毒,奇怪的是一个病毒也没有找到。由于本人每天都进行病毒扫描\r\n,估计病毒早已经被本人杀掉了。根据查到的资料分析,很可能是病毒在D盘残留了一个文\r\n件autorun.inf(某些病毒便常常借助此文件在电脑中自动运行),但它本身并无病毒特征\r\n,杀毒软件杀毒时未能将它彻底清除干净,但它残留后却给电脑带来了后遗症——导致硬\r\n盘无法正常打开。 \r\n故障解决:由于autorun.inf是一个隐藏较深的文件,当笔者将文件夹选项中的选项选\r\n择为“显示所有文件和文件夹”也没能在D盘发现此文件的身影,所以在这里笔者将巧妙地\r\n利用最常用的winrar来进行清除。首先运行WinRAR软件,在界面中我们点击地址栏右侧下\r\n拉列表,将路径切换到D盘根目录,这个时候我们发现D盘下面的隐藏文件“autorun.inf”\r\n终于出现了,不用多说了,在文件上点右键选择“删除文件”。现在试一下,D盘果然可以\r\n正常打开了。不过还没完,下面别忘了清除注册表项目,打开注册表,查找\r\n“pagefile.pif”内容,找到一个shell键,其下级的键值为“D:pagefile.pif”,将此键\r\n删除,至此病毒残留清理完毕。

论坛徽章:
0
2 [报告]
发表于 2007-05-30 13:35 |只看该作者
在“工具-->文件夹选项-->查看下”把隐藏受保护的操作系统文件的钩去掉也可以看见的,这个文件的属性是隐藏的系统文件。

论坛徽章:
0
3 [报告]
发表于 2007-05-30 18:34 |只看该作者
我之前也中招了,后来是安全模式+杀毒,最后重装才搞定的

论坛徽章:
0
4 [报告]
发表于 2007-06-01 18:13 |只看该作者
我之前也出现过这种情况。

论坛徽章:
0
5 [报告]
发表于 2007-06-12 14:47 |只看该作者
只要知道文件名就好办了~~

论坛徽章:
0
6 [报告]
发表于 2007-06-14 20:19 |只看该作者
原帖由 shmilily 于 2007-5-30 18:34 发表 \r\n我之前也中招了,后来是安全模式+杀毒,最后重装才搞定的
\r\n不过用winrar杀度也真的好神气哦

论坛徽章:
0
7 [报告]
发表于 2007-07-07 15:26 |只看该作者
原帖由 任我小行 于 2007-5-20 00:03 发表 \r\n笔者的电脑最近在使用时出现一个怪现象,双击D盘无法直接打开(其他盘符均正常),总是弹出窗口提示“找不到pagefile.pif,指定位置”, 因此每次只有通过右键的“打\r\n开”菜单来打开,而仔细查看右键菜单发现里 ...
\r\n\r\n谢谢分享受用的妙招,但是有一个字变成表情符号了

论坛徽章:
0
8 [报告]
发表于 2007-07-09 19:18 |只看该作者
原帖由 shiguibao 于 2007-6-12 14:47 发表 \r\n只要知道文件名就好办了~~
\r\n\r\n关键就是怎么找到有毒的文件啊...

论坛徽章:
0
9 [报告]
发表于 2007-07-11 09:55 |只看该作者
请问:我的电脑一开机也出现~Windows找不到文件\'C:\\Program\'.请确定文件是否正确后,再试一次.要搜索文件,请单击[开始]按钮,然后单击\"搜索\".\r\n这种情形是否适用您的方法来解决?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP