【回复“天下无du”的帖子】
这个DLL木马出现在HIJACKTHIS中020项
也就开机后自动加载
O20 - Winlogon Notify: browsela - C:\WINDOWS\system32\browsela.dll
操作参考:
建议进行如下操作之前备份一下注册表
开始--运行
输入regedit
确定
进入注册表
展开HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
删除browsela文件夹
展开HKCR\CLSID\
删除{31EE3286-D785-4E3F-95FC-51D00FDABC01}
展开HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows
删除browsela.dll
展开HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
删除{31EE3286-D785-4E3F-95FC-51D00FDABC01}
===========
删除
C:\WINDOWS\SYSTEM32\browsela.dll