如何删除注册表里imagepath木马文件?
今天中了一个木马,名字是trojan-downloader.win32.agent.bbb特洛伊木马,因才在C盘\WINDOWS\SYSTEM32\DRIVERS\NTFQQ.SYS,我在注册表里找到这个文件,原来是imagepath的文件的键值被写成了SYSTEM32\DRIVERS\NTFQQ.SYS,我删除这个文件,按F5刷新后又重新出现了!
请教高手,如何解决!?
卡巴未能删除,暂时未用木马专杀工具!
参考答案:手动删除一般都删不干净,最好是用木马专杀工具,木马杀客之类的.