瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在各磁盘发现autorun.inf和Pagefi1e.sys病毒,杀不去!附件有报告!

123   2  /  3  页   跳转

在各磁盘发现autorun.inf和Pagefi1e.sys病毒,杀不去!附件有报告!

请问是在安全模式下用的专杀么.
gototop
 

这个病毒会感染你本地的EXE文件,在你运行这些被感染的文件的时候会同时运行病毒程序。同时会在你的系统目录下释放自己本身命名为MSGM.DLL,并会在内存中注入守护线程,保护病毒文件不被删除。

该问题会在今天下午解决。到时候升级病毒库就可以解决该问题。

如果要手动删除可能比较麻烦,需要先暂停内存中的守护线程或者使用重启后删除的策略,删除每个盘下的pagefi1e.sys和windows以及saystem32下的MSGM.DLL文件。

或者你可以进入安全模式删除试试?
gototop
 

难怪日志中见到不常见的MSGM.DLL

服务里也见有这项。
gototop
 

喔噻!  学习!!!!

看来是忽略了MSGM.DLL
gototop
 

有一台机器是不能连接到网络使用瑞星的,我想手工删除,我在电脑里用搜索功能搜索MSGM.DLL文件,在几个盘里找到了几十个MSGM.DLL文件,是否需要全部删除(C盘只有你说的那两个路径里有两个文件).
gototop
 

把哪台不能连接到网络的日志发下
gototop
 

先删除系统盘的,但是不建议彻底删除,应该压缩备份后再删除。

其他盘的也可以这样操作。

gototop
 

其实每台机器除了C盘其他盘都有很多这个MSGM.DLL文件的,因为考虑它都是在我的报表软件目录里,所以暂时先不删除C盘以外的,由杀毒软件来查杀它.
1、我刚才进入瑞星升级后还是不能查杀这个病毒.
2、我全部删除MSGM.DLL文件和autorun.inf还有pagefi1e.sys文件但是如果是"exe"感染型病毒会不会还有这种程序存在于系统内?会不会再次感染?
3、我已经把另外一台机器的报告附上,请查看.谢谢

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 16:58:04
描述:

gototop
 

受不了了

等杀毒软件更新到可以彻底杀了再说吧

其他电脑里也是这个WINDOWS\system32\文件夹里的MSGM.DLL
gototop
 

刚才我在WIN PE 里把所有上述三个文件删完,win98启动时提示不能启动“MSGM.DLL”,,按“确定”后进入了系统,并发现报表软件重新安装后能够正常使用了。
但是瑞星还是不能杀它,希望能尽快查杀。
谢谢你们的帮助
非常感谢~~
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT