【回复“小蘑菇头”的帖子】
你中的木马 盗号用的 你手动删
永久删除%System%\sysmsvc.exe文件
点击开始-->运行,输入
regedit
按回车进入注册表编辑器
定位到如下注册表条目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\OLE
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
在其右侧面板删除如下键值:
"MsWindows SysDate" = "sysmsvc.exe"