1、停止显示名为“Windows Com windows desktop”的服务项
2、手动删除注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinComout
名称:ImagePath
数值:C:\Windows\system32\WinComout.exe
3、手动删除文件%SystemRoot%\system32\WinComout.exe
变量声明:
%SystemDriver% 系统所在分区,通常为“C:\”
%SystemRoot% WINDODWS所在目录,通常为“C:\Windows”
%Documents and Settings% 用户文档目录,通常为“C:\Documents and Settings”
%Temp% 临时文件夹,通常为“C:\Documents and Settings\当前用户名称\Local Settings\Temp”
%ProgramFiles% 系统程序默认安装目录,通常为:“C:\ProgramFiles”作者: pioneer 时间: 2010-7-11 18:34 病毒分析