cmd.exe木马除杀体验。
重新启动计算机,按F8键
选择进入安全模式(非常重要,杀不干净与没进入安全模式有关).
1.把在windows文件夹中的rundll32.exe删除(假的,只有17K)。
2.把C盘里假的svchost.exe删除,兼一块删除ghook.dll。(真的在windows\system32里)
3.把windows\system32里新创建的可疑的.bat和.exe删除(我的是Deleteme.bat,Kietty.exe),还有wow.exe,rundll31.dll。(可能会有不同)
4.最后搜索注册表关于new123和ghook或MicroSoft.bat的所有键。
######################################################################################################################
DELETEME.BAT是木马的一部分,你试试右键选择“编辑”,会看见里头指向Kietty.exe或其它.exe
。前面所列的都是木马,不信可以先备份那几个文件,再删掉。