[高级用户]可参考以下手工处理方法:
$ I( Z) v: l) K2 ^. X# j( z+ `: j7 r- o
1、猫叔的《菜鸟也能灭掉“磁碟机”》
. U& d( t7 z+ @: v" ghttp://forum.ikaka.com/topic.asp?board=28&artid=84274640 z5 o8 t( A9 n/ Y
4 ]7 D& ^* h0 x* K+ O2、清新阳光的《利用瑞星主动防御碾死"磁碟机"新变种(pagefile.pif,lsass.exe.smss.exe)》
, u# d2 J; d( Q; m1 m$ S& I) O7 R7 ~6 Whttp://forum.ikaka.com/topic.asp?board=28&artid=8413635$ V8 E9 a. n7 }
8 y: l" D2 i- _' p0 f& x' O8 H" C3、使用XDelBox删除病毒文件(仅限操作系统安装在C:Windows目录)
& H% J/ `( N; u; l6 V! U+ O2 EXDelBox使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
" E/ I, p0 x8 G1 m0 {( Y3 f3 U1 x+ a使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
$ B( @5 K# B u9 x( f( M———————————————————————————————————————
3 _0 [# [( @: [9 pC:WINDOWSsystem32ComLSASS.EXE
1 J. M: O3 }5 C' X L8 ~ J& w* vC:WINDOWSsystem32Comnetcfg.000
7 H' g- n% G; Y+ [5 X" L$ v
C:WINDOWSsystem32Comnetcfg.dll
8 n% R6 n4 L" F. F* O
C:WINDOWSsystem32ComSMSS.EXE
- S! N( L: C6 ?8 q* p, D
C:WINDOWSsystem32dnsq.dll
/ O) h {/ l" k
C:7589.log
9 z, f) T& F2 Z———————————————————————————————————————
) E. p; G$ d# M重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
. J( i" N9 |( P第一个选项是你自己的Windows系统,
( D+ @1 w" D! d' c' N; h
第二个选项是XDelBox的Go XDelBox To Del Files,
1 l w) I: n1 Y" V w8 G默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
; f5 q0 A. ?- d( M; a$ F" L待病毒文件删除后会自动重启回到Windows系统,
8 o6 w) I/ C; x* d! Y此时不要双击或右键单击打开任何分区,用冰刃删除每个分区下的autorun.inf和pagefile.pif
5 X# ~5 l3 x9 b3 ]. |
最后升级杀毒软件到最新版,全盘杀毒。