Zhaoyang Lenovo 노트북의 시스템은 이제 정상이지만 D 드라이브를 두 번 클릭해도 열 수 없으며 Windows에서 pagefile.pif를 찾을 수 없다는 메시지가 표시됩니다. 어떻게 해결합니까?
프로세스 파일: pagefile 또는 pagefile.pif
프로세스 위치: D:\pagefile.pif
프로그램 이름: Trojan.Psw.Lmir.Aov.4871
프로그램 목적: 트로이 목마 바이러스, 비밀번호 도용, 시스템 및 프로그램 파괴
프로그램 작성자:
시스템 프로세스: 없음
백그라운드 프로그램 : 있음
네트워크 사용 : 없음
하드웨어 관련 : 없음
보안 수준 : 낮음
프로세스 분석 : 갑작스러운 장애 D 드라이브가 발생할 수 있습니다. 더블클릭으로는 열 수 없으며, CD-ROM 드라이브처럼 자동 재생이 나타납니다. PWSteal.Wowcraft.b 바이러스일 수도 있습니다.
pagefile.pif 파일로 인해 D 드라이브가 정상적으로 열리지 않는 문제에 대한 자세한 해결 방법
충돌 후 재시작 후 D 드라이브에 접근할 수 없는 것으로 확인되었습니다. 정상적으로 더블클릭시 반영되지 않았으나 다른 드라이브는 정상이었습니다. 마우스 오른쪽 버튼 클릭 - 열기 후 파일을 하나 더 찾았습니다. 전제 조건: 열기 모든 파일 표시(도구 - 폴더 옵션 - 보기 - 모든 파일 및 폴더 표시 선택 후 확인), 파일 이름은 "pagefile.pif"입니다. 즉시 바이러스를 확인해 보세요. 바이러스는 없습니다... Kingsoft Antivirus 2006 정품을 사용하고 있습니다. Kingsoft Web Server의 작업 표시줄 아이콘이 작은데 Poison Overlord 프로그램이 종료되지 않는 것을 보고 놀랐습니다.
즉시 작업 관리자를 열면 의심스러운 프로세스가 발견되지 않습니다. "pagefile.pif" 파일을 삭제하고 확인을 클릭하여 삭제하세요.
D 드라이브를 다시 열면 "pagefile.pif 찾을 수 없음, 지정된 위치:"가 표시됩니다. 즉시 마우스 오른쪽 버튼을 클릭하여 D 드라이브를 열었지만 AutoRun.inf를 찾을 수 없습니다(상식은 거의 없습니다). : 우리 모두는 일부 게임 디스크가 자동으로 시작될 수 있다는 것을 알고 있습니다. 왜냐하면 CD 아래에 자동 실행을 위한 기본 파일인 "AutoRun" 파일이 있기 때문입니다. 그러나 D 드라이브에는 그런 파일이 없습니다. .pif 결과는 시스템에서 발견되었고 즉시 "도구--폴더 옵션--보기-"보호된 운영 체제 파일 숨기기" 제거 및 확인"이라는 것을 깨달았습니다. 추가 Auturun이 있습니다. 시스템 속성이 있는 파일은 직접 삭제할 수 없다는 것을 알고 있습니다. 시스템 속성을 제거하고 CMD(시작--실행--CMD.exe)를 열고 attrib D:\autorun.inf -s -h -를 입력해야 합니다. r을 누르고 Enter 키를 누른 다음 파일을 직접 삭제하세요.
자, 기본 작업은 완료되었으니 일단 바이러스 검사가 가능한지 확인하기 위해 바이러스 백신 소프트웨어를 변경해 보겠습니다. IE를 열어보니 D드라이브에 있던 파일 2개가 또 나왔어요! 자, exe 파일을 바인딩하고 exe 파일 연결을 복원한 후 CMD를 사용하세요. assoc.exe=exefile을 입력하고 Enter를 누르세요. 파일 연결이 복원되었습니다. Rising Online Antivirus(www.rising.com.cn이 아닌 www.3721.com)를 사용하여 바이러스를 제거한 다음 두 드라이브에서 파일을 삭제하세요. D 드라이브, 마지막으로 exe 파일 연결을 복원한 다음 레지스트리에서 관련 레지스트리 키를 삭제합니다. 레지스트리를 입력한 후 HKEY_CURRENT_USER\software\microsoft\ windows\currentversion\explorer\mountpoints2\{......}\를 확장합니다. 셸 아래의 자동 실행 키 값을 삭제하고 새로 고침을 하면 이때 드라이브 문자를 열 수 있습니다!! 확인 모두 확인하고 D 드라이브에 파일이 없는지 확인하세요. , exe 파일 연결이 올바르고, 레지스트리에 시작 항목이 없습니다.
다시 시작해 보세요!
이렇게 하면 바이러스가 해결됩니다. 그래도 시작되면 도구를 사용하여 트로이 목마 프로그램이 부팅되지 않도록 하세요.
괜찮습니다!