手工杀除Trojan.PSW.ZhengTu.afq木马
Trojan.PSW.ZhengTu.afq木马有点狡猾,中毒后瑞星监控会消失,并且将喇叭静音。瑞星升级到19.10.12还无法杀除此木马。估计中此木马的朋友也很多,请参考下面的方法解决。最好在安全模式下操作。
杀除方法:
一、在注册表中搜索包含下列文件的项后删除。
c0nime.exe、crasos.exe、iexp1ore.exe、iexpl0re.exe、rundl132.exe、servicer.exe、soft?.exe、svch0st.exe、sysonling.exe、winlog0n.exe
二、重起电脑删除路径C:\Documents and Settings\maokewu\Local Settings\Temp或%SystemRoot%下上面列出的文件,npptools.dll、packet.dll、wanpacket.dll、xf2.dll这4个链接库一般在C:\Documents and Settings\maokewu\Local Settings\Temp路径下。
补充说明:手工清除木马时要把网络断开,操作完成后再连接网络,是否正常的判断标志是瑞星监控在联网状态下是否会自动消失,并提示所谓的“瑞星监控进入高级方式”。