winlog.EXE

这是个令人烦躁的文件,也许是病毒,也许是木马。

中招后的系统特征表现为:1. 软驱拼命工作 2. 系统运行速度变慢 3. 部分应用程序图标变色 4. 无法打开进程管理器

解决方法:

  • 该文件以‘受保护的系统文件’隐藏于C:\Windows 所以先要更改的文件显示属性-勾选‘显示隐藏的文件’‘显示受保护的系统文件’
  • 由于winlog.EXE存在于进程中,无法打开进程管理器,所以要借助第三方进程管理软件:如Task killer,杀掉winlog.EXE后,删除位于C:\Windows下的winlog.EXE,同时建立一个新文件夹命名为winlog.EXE(用来替换可执行的文件),并将该文件属性设置为只读、隐藏,问题解决。
  • pegefile.pif手动清除

    pegefile.pif是一个被瑞星称之为Trojan.PSW.Win32.Agent.mk的病毒,它会出现在X分区根目录下(在此之前需要在文件夹选项中打开受保护的操作系统文件才可看到它们)同时在X分区下还各有一个autorun.inf文件,即使在安全模式下将它们删除,但启动系统后这几个文件仍旧会出现,所以只能一步步去手动清除它们

    下载费尔木马强力清除助手解压运行PowerRmv.exe,在费尔木马强力清除助手窗口点击浏览需要删除的几个文件,并勾选抑制文件再次生成(删除文件后会自动生成与其文件名相同的文件夹,具有只读属性)。

    C:\Program Files\Internet Explorer\PLUGINS\NewTemp.bak

    C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll

    X:\pegefile.pif, 如果有autorun.inf文件也要删

    有些可能会在C:\DOCUME~1\Someuser\LOCALS~1\Temp\下出现很多.exe程序,如果有的话请参考这里