1、使用安天防线可彻底清除此病毒(推荐),请点击下载(http://www.antiyfx.com)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
推荐使用ATool管理工具,请点击下载(http://www.antiy.com/cn/download/index.htm)。
(1)使用ATOOL管理工具,进程管理卸载被注入的病毒模块SjRjQgREDp3P8B4rEEg.cur
(2)删除病毒文件
%Windir%\Downloaded Program Files\SvS2DJAqqTvtTYEU.Ttf
%Windir%\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur
(3)删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{84639C2D-CD75-4081-B515-329AFCECBF19}\InprocServer32\@
值: 字符串:
"C:\WINDOWS\Downloaded Program Files\SjRjQgREDp3P8B4rEEg.cur"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{84639C2D-CD75-4081-B515-329AFCECBF19}
|