注意:木马程序默认文件名是wincmp32.exe嘫而程序可以随意改变文件名。
我们可以根据木马修改的system.ini和win.ini两个文件来清除木马
如果不是"explorer.exe",那么那个文件就是木马程序把它查找出来,删除
如果你看到=后面有路径文件名,必须把它删除
正确的应该是run=后面什么也没有。
=后面的路径文件名就是木马把它查找出来,删除
这两个版本跟上面的版本只是默认文件名不同,其它都一样
查找相对应的木马程序,并删除