中毒症状:
1、不能运行杀毒软件,,就连冰刃icesword和sreng都监视。
2、在任务管理器不能结束该进程;
3、不能更改显示隐藏文件和所有文件;(文件选项)
4、硬盘分区右键会有自动播放,双击打开或右键打开都会运行病毒;
5、系统时间固定在一个时间,我的系统是:2004年1月22日;
6、在安全模式下病毒照常运行;
7、在U盘下,不能彻底清除;
试着在dos下杀毒,采用KVDOS杀毒,结果发现病毒severe.exe, tfidma.dll, tfidma.exe,
adamrf.exe, conime.exe 等病毒。由于是在WINDOWS下的DOS运行,结果部分病毒删除失败。
照着severe.exe上网查了下,发现在中了严重病毒。参照众多帖子采用如下方法解决之。
第一步,用KVDOS杀毒,发现病毒及其存在位置,并用笔记下。
第二步,重启之后进入带命令行的安全模式,因为这时没有加载explorer,亦即病毒进程也没有加载,这时就可以通过命令行删除上述病毒。
cd \windows\system32
del /a:h severe.exe
del /a:h jusodl.exe
cd drivers
del /a:h pnvifj.exe
del /a:h conime.exe
然后编辑一个reg文件,修改HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的Shell条目,保存为110.reg。(内容如下)
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon]
"Shell"="c:\WINDOWS\explorer.exe"
后用运行导入:reg import 110.reg (此时一个黑色的窗口会闪一下)
再输入shutdown -r -t 0 立刻重启。
第三步:重启系统后,清理系统。立即运行360安全卫士和卡巴期基,并用360对系统进行修复,诸如启动项、IE等。然后用Autoruns软件,删除被病毒所支持的映像条目,删除所有含病毒文件名的内容。再打开注册表,删除所有含病毒文件名的内容。
至此,杀毒完毕。