最近,发现不少Hacktool.Rootkit W32.Spybot.Worm、W32.IRCBot,虽然NORTON能删除产生的感染文件spoolv.sys 、spoollv.exe、winjava.exe,但不能自动更除源头,必须要用以下方法处理,请参考。
 

一、 Hacktool.Rootkit W32.Spybot.Worm

1.  进入安全模式;

2.  删除受病毒感染的文件: C:\WINNT\system32\spoolv.sys C:\WINNT\spoollv.exe

3.  修改注册表:搜索注册表,删除含有spoolv.sysspoollv.ex的键值;

4.  由于该病毒会通过多个系统漏洞传播,因此必须使机器安装所有的操作系统安全补丁。

 

二、W32.IRCBot

1.       先进入安全模式后;

2.       删除受病毒感染的文件: C:\WINNT\system32\winjava.exe;

3.       修改注册表:搜索注册表,删除含有winjava.exe的键值;

4.       由于该病毒会通过多个系统漏洞传播,因此必须使机器安装所有的操作系统安全补丁。