回复: 中了Win32.WYC.e
1
进安全模式
看有没有FKCY.EXE和windows.ext那俩进程,有就任务管理器结束
2
从其它电脑复制一个explorer.exe过来
把系统中的explorer.exe的后缀改了,再把新的explorer.exe复制进去就可以了
查看各根目录下有无 bat文件,有就删除,
3
查看C:\WINDOWS.EXT的生成时间
再删掉windows目录,windows/system32目录下与WINDOWS.EXT时间接近或一样的几个dll和ext文件
全盘搜索同时间创建的文件,删掉
4
驱动中需要删除的
[f272edb040594bb3 / f272edb040594bb3][Stopped/Manual Start]
<\??\C:\f272edb040594bb3.dat><N/A>
今天晚上我就把全盘搜索同时间创建的工具完成