Você não pode modificá-lo porque possui um valor reg_none e você precisará de um editor de registro nativo para carregar as seções e depois removê-lo de lá. No entanto, você pode excluir toda a chave de execução e você estará bem. Você pode encontrar mais informações sobre este rootkit aqui link