Red de conocimiento informático - Material del sitio web - Cómo borrar completamente pagefile.pif

Cómo borrar completamente pagefile.pif

Su computadora está infectada

Utilice un software antivirus para eliminar el virus

Luego abra una carpeta

Herramientas--Opciones de carpeta -- Ver--Elimine "Ocultar archivos protegidos del sistema operativo" y luego Aceptar", haga clic con el botón derecho en la unidad D y seleccione Abrir

--Aceptar, hay un archivo Auturun adicional. Sabemos que los archivos con Los atributos del sistema no se pueden eliminar directamente. Para eliminar, debemos eliminar sus atributos del sistema, abrir CMD (Inicio-Ejecutar-CMD.exe), ingresar: attrib D:\autorun.inf -s -h -r y presionar Enter, y luego elimine el archivo directamente.

Resolución de problemas básicos, pero generalmente puede haber problemas asociados con archivos EXE

Sugerencias

No ejecute ningún programa EXE, es decir, archivos ejecutables

Abra Ejecutar---ingrese REGEDIT para buscar

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{....... }\shell, elimine el shell El valor de la clave de ejecución automática

Luego use assoc.exe=exefile en el entorno CMD y presione Enter para restaurar la asociación del archivo

Este problema debería resolverse. Si todavía hay un problema, es tuyo Cómo eliminar el virus winlogon de tu computadora

Hay métodos disponibles en línea:

Las siguientes citas:

Eliminación del virus Winlogon

Descubierto hace unos días Cuando hago doble clic en la unidad D, no se puede abrir normalmente. Puedo hacer clic derecho y seleccionar "Abrir" para ingresar D. Después de verificar, hay. Hay un archivo pagfile.pif adicional en la unidad D, pero se generará automáticamente después de eliminarlo, así que no me importó.

Después de llegar a casa por la noche y encender la computadora, lo encontré. todos los proyectos que deberían iniciarse después del arranque no se iniciaron y todos los archivos EXE mostraban "¡No se puede encontrar el archivo!" ”

Después de abrir el “Administrador de tareas”, descubrí que hay un proceso adicional de WINLOGON.EXE y el archivo se coloca en Windows

Y winlogon.exe es el. administrador de inicio de sesión de dominio de Windows, use Para manejar el proceso de iniciar sesión y salir del sistema. El virus utiliza el principio de que el sistema de Windows primero accederá a Windows y luego accederá a System32 para resolver el mismo problema. Al mismo tiempo, el virus también genera 1.com y 1.com en la carpeta de Windows. Hay tres archivos configurados en shr: exeroute.exe, finder.com y explorer.com. el disco de inicio, ingrese C:\windows, elimine 1.com y elimine exeroute.exe y finder.com, atributo shr de explorer.com (attrib 1 -s -h -r) y elimínelo.

Ingrese a la unidad D, elimine el archivo oculto autorun.inf en la unidad D y elimine pagefile.pif.

Después de comenzar, cambie el nombre de cmd.exe a cmd.com, ingrese al modo de comando y escriba: assoc .exe=archivo exe para restaurar la asociación del archivo.

Después de verificar: winlogon. El .exe puede ser el gusano W32.Netsky.D@mm. El virus se propaga a través del correo electrónico. Cuando se abre el virus, el virus creará un motor SMTP en la computadora de la víctima y enviará correos electrónicos masivos para propagarse. Los virus permiten a los atacantes obtener acceso a su computadora y robar contraseñas y datos personales.