再记之。。。
1、卸载wscript.shell对象 在cmd下运行:regsvr32 WSHom.Ocx /u
2、卸载FSO对象 在cmd下运行:regsvr32.exe scrrun.dll /u
3、卸载stream对象 在cmd下运行:
regsvr32 /s /u C:\Program Files\Common Files\System\ado\msado15.dll 如果要重新启用:请把/u参数对掉就行了! ……
4、卸载WScript.Network
regsvr32 /u wshext.dll
5、基于shell.application组件的asp木马
regsvr32/u shell32.dll |