http://www.18hi.com/123.exe是個老木馬的變種。手工清除方法如下:
1、打開任務管理器程序,結束taskmgr.exe程序(一個是任務管理器程序,結束後,任務管理器關閉。另一個是木馬程序,結束後,任務管理器不會關閉。)
2、删除以下檔案:
C:/windows/system/taskmgr
C:/windows/N0TEPAD
C:/windows/system/N0TEPAD
C:/windows/system32/ N0TEPAD
C:/windows/system/windll.dll
3、打開系統資料庫編輯器,找到:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
删除鍵值taskmgr