以上说法只使用于你,征途木马具体解决方法:
找到进程,利用冰刃结束。
打开注册表察看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除注册表启动项
删除对应文件和同名DLL
即可解决
文件通常在C:\Documents and Settings\用户名\Local Settings\Temp\
或者同在C:\WINDOWS\system32\下面
尤其注意C:\WINDOWS\system32\myztr.dll和C:\WINDOWS\system32\ztdll.dll
已经在多个变种发现创建这两个文件