1、使用安天防线可彻底清除此病毒(推荐),请点击下载(http://www.antiyfx.com)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
推荐使用ATool管理工具,请点击下载(http://www.antiyfx.com/download/atool.zip)。
(1)使用ATOOL管理工具,进程管理卸载被注入的病毒模块JJX5r8wnsqUnNxGwpwn.inf
(2)删除病毒文件
%Windir%\Tasks\kZdWDEpQcNC2NwDe.ico
%Windir%\Tasks\JJX5r8wnsqUnNxGwpwn.inf
删除%System32%目录下的comres.dll文件,将该目录下的dfc8ac3ed7da.dll重命名为comres.dll
(3)删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A2BCFCEE-C939-433F-A32A-7353A6E720DB}\InprocServer32\@
值: 字符串: "C:\WINDOWS\Tasks\JJX5r8wnsqUnNxGwpwn.inf"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\ShellExecuteHooks\{A2BCFCEE-C939-433F-A32A-7353A6E720DB}
值: <值未设置> |