致“songyusd”----木马“911现场录像”的查杀
1、结束木马进程SYSTEM.EXE
2/删除木马文件C:\WINDOWS\system32\SYSTEM.EXE。
3、清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\
删除:copy
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"SYSTEM32"="C:\\WINDOWS\\system32\\SYSTEM.EXE"