致“才刚刚开始”——查杀你送给我的两只木马

那三个文件,总共两个木马。

一、take.exe的查杀:
1、用IceSword,禁止进程创建。
2/结束ixplore.exe进程。
3/删除C:\windows\take.exe
4/打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删除坐栏中的take。

二、wor.exe的查杀
1/结束wor.exe进程。
2/删除下列文件:
(1)c:\tcpip.exe
(2)c:\windows\system32\wor.exe
(3)清理注册表见附图。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-21 21:13:02
描述:



最后编辑2005-12-21 21:13:02