在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Run 若在右边窗口中如发现了“Notepad”键值,就将它删除。
或者
重启机器进入安全模式;
进行全系统查毒,删除找到的W32.HLLW.Togod, Backdoor.Lithium 或 Backdoor.Trojan文件。
删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中木马添加的键值;
删除HKEY_CURRENT_USERSoftwareKazaaLocalContent中木马添加的键值;