手工清除方法:
1. 删除木马创建的ShellExecuteHooks项:
[HKEY_CLASSES_ROOT\CLSID\{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}]
2. 重新启动计算机
3. 删除木马文件:
4. 删除注册表信息: