病毒创建文件:
%SystemRoot%\system32\0005bc63.ini
%SystemRoot%\system32\iporjw.dll
病毒创建注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\botyxz
病毒创建进程:
svchost.exe
病毒访问网络:
jslin.vicp.cc
手动解决办法:
1、手动删除以下文件:
%SystemRoot%\system32\0005bc63.ini
%SystemRoot%\system32\iporjw.dll
病毒创建注册表:
2、手动删除以下注册表值:
键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\botyxz