to:哦哦耶---关于你的样本.
展开注册表找到以下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}
删除stubpath键
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除startkey键
HKEY_USERS\S-1-5-21-776561741-1383384898-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Run
删除startkey键
删除:
c\windows\system32\plugin1.dat(字母‘n’后是数字‘1’)
c\windows\system32\server.exe