致:“叶子MM”——你那两个木马的查杀
sysvx_.exe的查杀
1、结束木马进程sysvx_.exe。
2、删除文件:
C:\windows\sysvx_.exe
C:\windows\system32\sysvx.exe
C:\windows\system32\comdlg64.dll
3、清理注册表:
展开: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"sysvx"="C:\\windows\\sysvx_.exe"
展开: HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\
删除:"C:\\WINDOWS\\system32\\sysvx.exe"="C:\\WINDOWS\\system32\\sysvx.exe:*:Enabled:enable"
symsvcsa.exe的查杀:
1、结束木马进程symsvcsa.exe。
2、删除木马文件:
C:\windows\system32\symsvcsa.exe。
3、清理注册表:
展开: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
删除:"aupd"="C:\\windows\\system32\\symsvcsa.exe"