在注册表中(开始菜单运行regedit命令)找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
找到RUN键值看里面有没有不明启动项!并在system\system32文件夹下找到和iexp_log.txt类似的文件,照这样看应该有一个是iexp_log.txt,而有一个是iexp_log
而后面的那个则是系统本身的,前面那个应该才是木马了!找到其他类似的删除就行!iexp_log这个最好还是别删!然后清楚注册表里的不明启动项就行!然后关闭注册表重开电脑!