清除原理
结束病毒进程
结束wmimgr.exe与comime.exe进程
删除病毒文件
del "%SYSTEMROOT%\System32\slserv.exe"
del "%SYSTEMROOT%\System32\slcsvr.exe"
del "%SYSTEMROOT%\System32\slrundll.exe"
del "%SYSTEMROOT%\System32\hookdll.dll"
del "%SYSTEMROOT%\System32\wbem\dhelp.dll"
del "%SYSTEMROOT%\System32\dhelp.dll"
del "%SYSTEMROOT%\System32\wmimgr.exe"
del "%SYSTEMROOT%\System32\comime.exe"
del "%SYSTEMROOT%\System32\msinthk.dll"
del "%SYSTEMROOT%\dhelp.dll"
修复注册表
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ExFilter]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Select Server]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssysint]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Management Instrumentation]









