卸载 木马DLL :
Regsvr32 /u mutou328.dll
运行后,提示:
mutou328.dll 中的 DllUnregisterServer 成功.
或者,我们按照"感染系统"时发现的步骤删除指定的注册表值:
删除注册表键值:{18B07788-52BE-48FC-A0B7-4823C449323B}
位置: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
删除注册表键项:18B07788-52BE-48FC-A0B7-4823C449323B
位置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID]