1。关闭系统还原
2。进入安全模式用杀软全盘查杀或手工删除病毒文件(注意autorun.inf 和 iexplores.exe在每个非系统盘符中都有,必须右键点“打开”打开D盘等盘,而不能双击,否则又会激活病毒)
3。查看任务管理器,看其中是否还有iexplores.exe在运行,注意区别iexplore和explore两个正常进程 ,如有,终止该进程
4。在注册表项中
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
删除C:\WINDOWS\driver.com所在值项
以及删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Ntcheck><C:\WINDOWS\mapserver.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
<Cmpnt><c:\windows\system\mainsv.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<pucivce><C:\WINDOWS\System32\pucivce.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
<Shell><c:\windows\system\mainsv.exe>
删除HKEY_CURRENT_USER\Software\VB and VBA Program Settings\Doom
5。重新启动系统。
以上是网上找到的一些方法结合楼主的实际情况加以修改后的方法。
楼主是否已将病毒文件发送给baohe版主(注意一定要加密码)?