讓人掛馬了,真是郁悶~
木馬代碼如下
CODE: [Copy to clipboard]
是hta自動彈出的木馬,
我查看他的木馬頁面里windows.htm里
代碼內容加了一些空格,基本可以躲避過殺毒軟件的查殺
對于沒有對付木馬經驗的人,機器已經中標了…
在這里作者介紹了一個簡單的方法徹底禁止木馬在你機器運行
看這個:C:WINDOWSsystem32mshta.exe
這個是運行*.hta文件的exe文件
1是刪除這個exe文件
或者進入注冊表
搜索.hta 然后把相對應的注冊表導出
然后刪除他
也就刪除了*.hta擴展名文件與mshta.exe的注冊表關聯
所以當打開掛馬頁面,也只會下載個*.hta文件并不會運行
也就不會中木馬了..
其他格式的木馬也差不多例如*.wmf的也用同樣方法。
下一條:電腦時間不準怎么調??