1、使用安天防线可彻底清除此病毒(推荐),请点击下载(http://www.antiyfx.com)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
推荐使用ATool管理工具,请点击下载(http://www.antiyfx.com/download/atool.zip)。
(1)使用ATOOL管理工具,“进程管理”强行结束病毒开启的SVCHOST.EXE进程。
(2)删除病毒文件
%system32%\Server.dll
(3)删除病毒添加的服务
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\DisplayName
值: 字符串: "Service Name"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\ImagePath
值: 字符串: "%SystemRoot%\system32\svchost.exe -k netsvcs."
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\Parameters\ServiceDll
值: 字符串: "C:\WINDOWS\system32\Server.dll."
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\Start
值: DWORD: 2 (0x2)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6to4\Type
值: DWORD: 32 (0x20)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MagicRcServ10\DisplayName
值: 字符串: "MagicRcServ10"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MagicRcServ10\ImagePath
值: 字符串: "\??\C:\WINDOWS\system32\drivers\Beep.sys."
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MagicRcServ10\Start
值: DWORD: 3 (0x3)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MagicRcServ10\Type
值: DWORD: 1 (0x1) |