(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件:
%\System32\%netdrv.exe
%\System32\%SVCHOST.exe
%\System32\%WinSvc.exe
%\System32\%WinExec.exe
%\System32\%ntdll32.dll
%\System32\%wdata32.dll
%\System32\%old.txt
%\System32\%WinSvc.log
%\Windir\%KB235780M.LOG
%\ Windir \%Q22426.LOG
%\ Windir \%235780.DLL
%\ Windir \% Svh0st.DLL
%\ Windir \%Svh0st.exe
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\Net Driver
值: 字符串: "C:\WINNT\System32\netdrv.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\SVCH0ST
值: 字符串: "C:\WINNT\System32\SVCH0ST.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\WinSvc
值: 字符串: "C:\WINNT\System32\WinSvc.exe"