i. 由于該病毒會(huì)禁止“任務(wù)管理器”運(yùn)行,可以使用第三方的進(jìn)程管理工具,如Procview等結(jié)束病毒的進(jìn)程。
ii. 在進(jìn)程列表中找到“spcolsv.exe”項(xiàng),單擊鼠標(biāo)右鍵,選擇“結(jié)束進(jìn)程”。
iii. 對(duì)于WindowsXP系統(tǒng),可以直接點(diǎn)擊“開(kāi)始”-〉“運(yùn)行”,輸入“ntsd -c q -pn spcolsv.exe”結(jié)束病毒的進(jìn)程。
2、修復(fù)注冊(cè)表項(xiàng)目
i. 運(yùn)行regedit.exe,打開(kāi)注冊(cè)表編輯器。
ii. 找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Advanced\Folder\Hidden\SHOWALL一項(xiàng),將Checkedvalue改成1。
iii. 打開(kāi)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,將svcshare的項(xiàng)目刪除。
3、刪除病毒文件
i. 打開(kāi)“我的電腦”,選擇菜單“工具”-》“文件夾選項(xiàng)”,點(diǎn)擊“查看”,取消“隱藏受保護(hù)的操作系統(tǒng)文件”前的對(duì)勾,并在“隱藏文件和文件夾”項(xiàng)中選擇“顯示所有文件和文件夾”,然后點(diǎn)擊“確定”。同時(shí)取消掉“隱藏已知類(lèi)型文件的擴(kuò)展名”前的對(duì)勾,然后點(diǎn)擊“確定”。
ii. 在硬盤(pán)的各個(gè)分區(qū)上點(diǎn)擊鼠標(biāo)右鍵,選擇“打開(kāi)”,切忌直接雙擊。
iii. 刪除根目錄下的“setup.exe”(圖標(biāo)為“熊貓燒香”)和“autorun.inf”文件。
iv. 進(jìn)入系統(tǒng)目錄下的drivers目錄,默認(rèn)為C:\windows\system32\drivers,將其下的spcolsv.exe文件刪除。
v. 重新啟動(dòng)計(jì)算機(jī),檢查這幾個(gè)文件是否存在,如果不存在,則病毒已被清除干凈。