1. 结束 %System%\Realplayer.exe 进程
2. 结束 %Windows%\Explorer.exe 进程
3. 通过任务管理器或其它进程管理工具把 %Windows%\Explorer.exe 再运行起来,这样 %System%\brlmon.dll 就没有被加载了
4. 删除文件:
%System%\Realplayer.exe
%System%\brlmon.dll、Rsvtub.dll 、RavMon.dll
(Rsvtub.dll 和RavMon.dll是新的变种,如果有的话删除!有些人没有)
5. 删除病毒添加的启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
6. 删除病毒添加的注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown]
7. 恢复IE主页