扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:反病毒网 来源:反病毒网 2008年8月25日
关键字: 防病毒 kcucvhhs.exe wyhesm.dll
对付这个wyhesm.dll病毒,一定要断网操作,进正常系统
这里官网下载冰刃,在“文件”中找下面文件强制删除:
C:\WINDOWS\kcucvhhs.exe
C:\WINDOWS\system32\wyhesm.dll
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbhcid.sys
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbcams3.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<yknchusc><C:\WINDOWS\kcucvhhs.exe> []
<{EB71E0B3-E97D-4D30-8733-E28266467617}><C:\WINDOWS\system32\wyhesm.dll> []
<IFEO[rfwstub.exe]><C:\WINDOWS\system32\svchost.exe> [(Verified)Microsoft Windows Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
<\??\C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbhcid.sys><N/A>
[Sc Manager / Sc Manager][Stopped/Manual Start]
<\??\C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。
替换前先在任务管理器里结束explorer.exe进程。
[PID: 1196 / 衙前电脑][C:\WINDOWS\system32\dllcache\explorer.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
清空IE缓存,清空临时文件夹。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。