有没有tfidma.exe;severe.exe;conime.exeadamrf.exe“美女游戏”专杀?
进程发现tfidma.exe,severe.exe都位于system32下
禁止瑞星反病毒
修改系统时间到2004年
禁止运行注册表
结束进程后继续运行
这病毒很厉害,当它存在于进程中的时候,它将关闭瑞星等各类杀毒软件,还使得一些正常的系统优化软件不能正常运行,如冰刃等。如果你不断的用任务管理器关闭它,它将每一秒启动一次自己,让你的系统资源耗尽,最后死机。
厉害病毒了,这是一个系列的,破坏系统的手法异常凶狠
清除方法归结为一句话:“夹缝中求生”
IceSword.exe、SREng.exe均被禁,但只需将文件改名,照样可以运行
autoruns.exe则不在被禁的行列
其他的被禁程序,一步步解禁