i. 由于該病毒會禁止“任務(wù)管理器”運(yùn)行,可以使用第三方的進(jìn)程管理工具,如Procview等結(jié)束病毒的進(jìn)程。
ii. 在進(jìn)程列表中找到“spcolsv.exe”項,單擊鼠標(biāo)右鍵,選擇“結(jié)束進(jìn)程”。
iii. 對于WindowsXP系統(tǒng),可以直接點(diǎn)擊“開始”-〉“運(yùn)行”,輸入“ntsd -c q -pn spcolsv.exe”結(jié)束病毒的進(jìn)程。
2、修復(fù)注冊表項目
i. 運(yùn)行regedit.exe,打開注冊表編輯器。
ii. 找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Advanced\Folder\Hidden\SHOWALL一項,將Checkedvalue改成1。
iii. 打開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,將svcshare的項目刪除。
3、刪除病毒文件
i. 打開“我的電腦”,選擇菜單“工具”-》“文件夾選項”,點(diǎn)擊“查看”,取消“隱藏受保護(hù)的操作系統(tǒng)文件”前的對勾,并在“隱藏文件和文件夾”項中選擇“顯示所有文件和文件夾”,然后點(diǎn)擊“確定”。同時取消掉“隱藏已知類型文件的擴(kuò)展名”前的對勾,然后點(diǎn)擊“確定”。
ii. 在硬盤的各個分區(qū)上點(diǎn)擊鼠標(biāo)右鍵,選擇“打開”,切忌直接雙擊。
iii. 刪除根目錄下的“setup.exe”(圖標(biāo)為“熊貓燒香”)和“autorun.inf”文件。
iv. 進(jìn)入系統(tǒng)目錄下的drivers目錄,默認(rèn)為C:\windows\system32\drivers,將其下的spcolsv.exe文件刪除。