一、结束木马进程(图1)
二、删除木马文件(图2)
三、注册表清理:
1、定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
删除:"PHIME2002A"="C:\\windows\\SoundMa.exe"
删除:"SoundMan"="C:\\windows\\system32\\Rundll.exe"
2、定位到:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:"PHIME2002A"="C:\\windows\\SoundMa.exe"
删除:"SoundMan"="C:\\windows\\system32\\Rundll.exe"
图1