一、 Hacktool.Rootkit 或 W32.Spybot.Worm
1. 进入安全模式;
2. 删除受病毒感染的文件: C:\WINNT\system32\spoolv.sys 和 C:\WINNT\spoollv.exe;
3. 修改注册表:搜索注册表,删除含有spoolv.sys和spoollv.ex的键值;
4. 由于该病毒会通过多个系统漏洞传播,因此必须使机器安装所有的操作系统安全补丁。
二、W32.IRCBot
1. 先进入安全模式后;
2. 删除受病毒感染的文件: C:\WINNT\system32\winjava.exe;
3. 修改注册表:搜索注册表,删除含有winjava.exe的键值;
4. 由于该病毒会通过多个系统漏洞传播,因此必须使机器安装所有的操作系统安全补丁。