El sistema de la computadora portátil Zhaoyang Lenovo ahora es normal, pero la unidad D no se puede abrir haciendo doble clic, lo que indica que Windows no puede encontrar pagefile.pif. ¿Cómo solucionarlo?
Archivo de proceso: pagefile o pagefile.pif
Ubicación del proceso: D:\pagefile.pif
Nombre del programa: Trojan.Psw.Lmir.Aov.4871
Propósito del programa: virus troyano, robar contraseñas, destruir sistemas y programas
Autor del programa:
Proceso del sistema: No
Programa en segundo plano : Sí
Uso de la red: No
Relacionado con el hardware: No
Nivel de seguridad: Bajo
Análisis del proceso: una falla repentina de La unidad D puede ocurrir. No se puede abrir haciendo doble clic y aparece una reproducción automática, como una unidad de CD-ROM. También podría ser el virus PWSteal.Wowcraft.b.
Solución detallada al problema de que la unidad D no se puede abrir normalmente debido al archivo pagefile.pif
Después de fallar y reiniciar, se descubrió que no se podía acceder a la unidad D Normalmente no se reflejaba después de hacer doble clic, pero otras unidades eran normales. Después de hacer clic derecho - abrir, encontré un archivo más. Requisito previo: abrir Mostrar todos los archivos (Herramientas - Opciones de carpeta - Ver - Seleccionar Mostrar todos los archivos y carpetas y luego confirmar), y el nombre del archivo es "pagefile.pif". verifique el virus inmediatamente, no hay virus... Estoy usando el Kingsoft Antivirus 2006 genuino. Me sorprendió descubrir que el icono de la barra de tareas de Kingsoft Web Server era pequeño, pero el programa Poison Overlord no había finalizado.
Abra inmediatamente el administrador de tareas y no se encontrará ningún proceso sospechoso. Elimine el archivo "pagefile.pif" y haga clic en Aceptar para eliminarlo.
Abra la unidad D nuevamente y mostrará "pagefile.pif no encontrado, ubicación especificada:". Inmediatamente haga clic derecho para abrir la unidad D, pero no se encuentra AutoRun.inf (poco sentido común). : todos sabemos que algunos discos de juegos pueden iniciarse automáticamente, eso se debe a que hay un archivo de "ejecución automática" en el CD, que es un archivo básico para la operación automática, pero no existe tal archivo en la unidad D. Inmediatamente busqué el archivo de paginación. .pif, y el resultado fue que el sistema lo encontró, y de repente me di cuenta de que, inmediatamente "Herramientas - Opciones de carpeta - Ver - Quitar "Ocultar archivos protegidos del sistema operativo" y OK", OK, hay un Auturun adicional. Sabemos que los archivos con atributos del sistema no se pueden eliminar directamente. Necesitamos eliminar sus atributos del sistema, abrir CMD (Inicio - Ejecutar - CMD.exe), ingresar: attrib D:\autorun.inf -s -h -. r y presione Entrar, luego elimine el archivo directamente
OK, el trabajo básico se ha completado y luego quiero cambiar el software antivirus para ver si puede escanear en busca de virus lo antes posible. Abrí IE y descubrí que los dos archivos en la unidad D volvieron a aparecer. OK, vincule el archivo exe, restaure la asociación del archivo exe y use CMD. Ingrese assoc.exe = exefile y presione Entrar. se restablece la asociación de archivos. Descargue el troyano, ¡débil! Utilice Rising Online Antivirus (www.3721.com, no www.rising.com.cn) para realizar un análisis completo de las unidades C y D, elimine el virus y luego elimine los archivos de las dos. D, y finalmente restaure la asociación del archivo exe, luego elimine las claves de registro relevantes en el registro: Después de ingresar al registro, expanda HKEY_CURRENT_USER\software\microsoft\ windows\currentversion\explorer\mountpoints2\{......}\ shell, elimine el valor de la clave de ejecución automática debajo del shell y, después de actualizar, debería poder abrir la letra de la unidad ahora. ¡Puede haber varios! ¡OK! ¡Revíselos todos, asegúrese de que no existan archivos en la unidad D, el exe! La asociación de archivos es correcta y no hay elementos de inicio en el registro.
¡Reinicie bien!
Un virus se soluciona así.
Si aún se inicia, utilice una herramienta para borrar el inicio del programa troyano. ¡Está bien!