恶意网站“搜易网”后门,清除方法:
1.使用Process Eexplorer终止IEXPLORER.EXE里面调用的DTservice.dll模块。然后进入TEMP目录还是不能删除dtservice.dll,但是可以重命名dtservice.dll,修改名称为其他如DT.DLL

2.搜索注册表dtservice.dll,找到相关键值删除!重新启动机器后,发现可以删除DT.DLL。木马清除完毕!

附:该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。