朋友家的电脑中了病毒,各盘根目录下有atuorun.ini(选打开和资源管理时自动打开msdos.exe)和msdos.exe,文件删掉后又重新生成,不能上网,不能装杀毒软件,上网杀毒也被自动关掉。de两盘有重要文件,无法转移。于是发现如下方法:打开autorun,删除内部内容,保存,然后格式化c盘,重装,删除atuorun.ini、msdos.exe成功。
上网后发现如下方法:中了win32.wyc.e病毒 WINDOWS下的PE病毒主要是通过DOS 下的COM文件传输的.
破坏 .EXE .COM等一切可执行程序.
wyhesm.dll是木马Win32.WYC.a生成的文件,释放到c:\windows\system32目录下,同时在各个盘下生成MSDOS.bat
Win32.WYC.a,wyhesm.dll,MSDOS.bat清除
中了Win32.WYC.a,提示wyhesm.dll是病毒文件,但瑞星杀毒软件杀掉后还有
删除这些文件。
c:\windows\system32\sderfx.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\fedadh.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\jhrcar.dll
C:\Autorun.inf
C:\MSDOS.bat
D:\Autorun.inf
D:\MSDOS.bat
E:\Autorun.inf
E:\MSDOS.bat
F:\Autorun.inf
F:\MSDOS.bat
未验证
打开硬盘可以在地址栏中输入C:然后回车可以利用搜索,查找msdos.exe这个文件(要勾选在隐藏的文件和文件夹中搜索)
然后用文件粉碎器(360或者金山都有)将这个文件粉碎就行了
这个是感染性病毒,感染了几乎所有的exe文件。处理感染性病毒要特别谨慎,因为很多杀毒软件不是修复文件而是直接删除。双击360系统急救箱,然后单击“开始系统急救”。 系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)