瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“clarkgood”——你那个木马的查杀方法:
baohe - 2005-8-4 23:47:00


1、关闭所有应用程序,删除图中 所示的两个文件。


2、清理注册表:


(1)定位到:HKEY_CURRENT_USER\Software\Wget

删除:"klg"=hex:01

(2)定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
删除:"iexplorer"="C:\\windows\\system32\\iexplorer.exe"

(3)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{9B71D88C-C598-4935-C5D1-43AA4DB90836}

(4)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"iexplorer"="C:\\windows\\system32\\iexplorer.exe"

附件: 155847200584234737.jpg
超飚风速 - 2005-8-4 23:48:00
人家都去睡觉了
clarkgood - 2005-8-5 9:10:00
谢谢,我经验删除了
1
查看完整版本: 致:“clarkgood”——你那个木马的查杀方法: