2007-08-27

清除木马的一个心得

My Computer, 右键, Properties, Hardware, Device Manager, View / Show hidden devices, No-plug and play Drivers

如果修改 Driver 那个页面的 Startup Type, 即使修改成 disabled, 似乎重启后还是会变成 boot 之类的, 驱动一样会被加载.
要在 General 那个页面把 Device usage修改成  Do not use this device (disable), 重启后设备将被禁用, 可以删除驱动文件.

然后再在注册表中查找相关内容清除.

No comments: