引用: |
【SmallDevil的贴子】楼上的,哥们! 喝高了吧? ........................... |
这个明显就是转贴吗,就看第一个就知道了,当时我发表出来的时候犯了一个错误,现在已经更正,你还是修正一下比较好:
123.exe:
http://www.18hi.com/123.exe是个老木马的变种。手工查杀方法如下(安全模式下):
1、打开任务管理器进程,结束taskmgr.exe进程(一个是任务管理器进程,结束后,任务管理器关闭。另一个是木马进程,结束后,任务管理器不会关闭。)
2、在安全模式下删除以下文件:(注意,N0TEPAD.exe中是数字0不是字母o)
%Windows%\N0tepad.exe(关联TXT文件)
%Windows%\system32\N0tepad.exe(关联TXT文件)
%Windows%\system\N0tepad.exe(关联TXT文件)
%Windows%\System\taskmgr.exe
%Windows%\System\win.dll
%Windows%\System\windll.dll
3、打开注册表编辑器,找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除键值taskmgr
4、修复文本文件关联(病毒会修改文本文件的关联,以保证运行文本文件时使自己能够启动)。