注意:
木馬程式默認
檔案名稱是wincmp32.exe,然而程式可以隨意改變檔案名稱。
我們可以根據
木馬修改的system.ini和win.ini兩個檔案來清除木馬。
打開system.ini檔案
在[BOOT]下面有個"shell=檔案名稱"。正確的
檔案名稱是explorer.exe
如果不是"explorer.exe",那么那個檔案就是
木馬程式,把它查找出來,刪除。
保存退出system.ini
打開win.ini檔案
在[WINDOWS]下面有個run=
正確的應該是run=後面什麼也沒有。
=後面的路徑
檔案名稱就是木馬,把它查找出來,刪除。
保存退出win.ini。
OK