【回复“kakaka0336”的帖子】
还是123.exe那个垃圾木马的变种。
查杀:
一、结束木马进程wsetdll.exe。
二、删除木马文件(见图)
三、清理注册表:
1、定位到:HKEY_CLASSES_ROOT\txtfile\shell\open\command
将:(default value)的值改为notepad.exe%1。
2、定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"wsetdll.exe"="C:\\windows\\system\\wsetdll.exe"