为清除Backdoor.Win32.VB.azk病毒,以下是一系列操作步骤,推荐使用安天木马防线进行彻底清理:
1. 安全软件清理
首先,启动安天木马防线并进入"进程管理"模式,关闭病毒进程:
NetDebug.exe
确保病毒进程被成功终止后,继续进行文件删除:
- 删除病毒释放文件:
%WinDir%svchost.exe%WinDir%small.dat
%WinDir%1.dat
%system32%NetDebug.exe
%system32%down.exe
%system32%MSINET.OCX
%system32%MSWINSCK.OCX
2. 手动清理
对于病毒对注册表的修改,需要恢复原状:
- 检查并恢复以下注册表项:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSerNDDescription
键值: "管理和监视计算机的网络通信协议,如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSerNDDisplayName
键值: "Server Network Debug"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSerNDImagePath
键值: 类型: REG_EXPAND_SZ 长度: 49 (0x31) 字节
%WINDOWS%system32NetDebug.exe
执行以上操作后,病毒相关的痕迹应已被清除。请确保在安全模式下进行这些操作以避免可能的误删。