6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1
6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1
( X5 e0 L2 U8 S% o& n0 i清除木马的步骤: 9 u b- y- L5 h3 a# |3 t3 |
; w7 a( b u. V6 }
7 V' b; p6 Y- c- d4 u: K
' f' J8 ]3 f; Z! s2 Y! R5 l
注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。 2 _- m) T/ W; k* `8 |
我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。 # A/ z9 V; ]# k0 K) s- W1 e) Z- Q' |
打开system.ini文件 k( o9 t4 J5 C4 ~
在[BOOT]下面有个”shell=文件名”。正确的文件名是explorer.exe . i) A; r `' d6 Q" k* v7 A8 V+ |
如果不是”explorer.exe”,那么那个文件就是木马程序,把它查找出来,删除。 & o( w# N: G F8 o4 Y
保存退出system.ini
) Z1 N& m1 I0 M5 V, @$ N打开win.ini文件
) E% x7 a! \! d0 O2 j在[WINDOWS]下面有个run= 3 ?+ o6 U. x$ J
如果你看到=后面有路径文件名,必须把它删除。
: R, P7 t w* [" ^3 W2 W( H正确的应该是run=后面什么也没有。
; e3 R/ _$ C, s2 n=后面的路径文件名就是木马,把它查找出来,删除。 6 I* y+ O6 C d' N7 u- e1 C9 Y0 E5 v
保存退出win.ini。
1 T* z+ Y) a! N DOK