Yiwrm.exe病毒

来源:百度知道 编辑:UC知道 时间:2024/05/30 11:35:04
我的电脑中病毒了
重装系统为什么还是不行?
右击C:D:E:盘符有AUTO选项,双击就会重病毒,弹出N多网页。。最后死机。。隐藏文件也没法看到
还发现注册表中有一项关于它的改动---C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL yiWrm.exe
怎样完全清除???

为什么还不行?关键就在于你的分区有AUTO项,说得白一点,AUTO是什么?是自动的意思啊?
一般正常的系统下右键菜单里是没有这个项目的!
重装系统后,你双击非系统分区,就表示你运行了AUTO了,可以肯定的说它所指向的程序肯定是病毒文件,所以导致你刚重装的系统马上就又中毒了!
建议你如下操作,再重新格式化C盘重装系统,然后按下面的方法查杀病毒
(在安全模式下执行下面的方法)
在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
1 下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。将这个软件下载在系统分区下(就是说不要去访问任何非系统分区以及运行这些分区下的任何程序)

2.直接在冰刃左侧的栏里通过“文件”直接查看所有的非系统分区下是否有Autorun.inf这个文件。有的话,回到资源管理器里,右击这上分区选择“打开”,打开这个分区后,找到这个文件,右击--打开这个文件查看这个文件中“Open=”这样的字段,看等于后的那个进程名。

3.右击这些文件--删除,删除这2个文件。

4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这2个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

5.重启电脑。

如果这样操作以后,出现双击分区不能打开分区的情况,请按下面的操作即可。
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器” 点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”(这个可随意填写) 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选中open 设