Windows.Sfc.Mgr的查杀方法
以下是我根据某网友提交的一个样本写的手工查杀过程。这个木马有变种,生成的文件名不一定与此完全相同。本帖只供有动手能力的网友实战时参考。
—————————————————
1、用IceSword结束病毒进程(进程名可变,不一定都是services.exe。图1)
2、删除病毒文件(图2)。
执行完第一步操作,可以自己按图2提示的病毒文件名及其路径找到病毒文件,直接删除。3、注册表清理:
(1)定位到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
将:"HideFileExt"=dword:00000001 改为:"HideFileExt"=dword:00000000
(2)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Net"="C:\\windows\\services.exe"
(3)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
删除:"Load"="C:\\windows\\assistse.exe"
图1