BACKDOOR.GIRLGHOST2
注意:开机按f8进入安全模式清除
手工清除方法:
一、查找文件名为"(未设置键值)." 、"�" 、"mm2.jpg." 的文件.并将它们删除。[开始]-》[查找]-》。
二、用注册表编.辑器REGEDIT恢复键值:
HKEY_CLASSES_ROOTjpegfileshellopencommand的默认值为 "C:PROGRA~1INTERN~1iexplore." -nohome
在启动项中恢复以下键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun的默认值改为 (未设置键值) (对应其生成的文件(未设置键值).)改为"" HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices的默认值改为 " "中间有一个空格(对应其生成的文件(�)空格.)改为""中间.无空格。