hacktool.Rootkit病毒的刪除方法

字號(hào):

今天到現(xiàn)在,每次開機(jī)、重啟,Norton總是提示:發(fā)現(xiàn)病毒,對(duì)象名稱:c:\windows\system32\cdcd.sys,病毒名稱: hacktool,采取操作:該文件已被自動(dòng)刪除。但每次重新開機(jī)都還有這個(gè)提示!怎么才能徹底除掉這個(gè)病毒,請(qǐng)給個(gè)提示!
    Hacktool.Rootkit在瑞星里面是上報(bào)的Trojan.Rootkit.m病毒。以前他有幾個(gè)版本。他主要是由于你的PC機(jī)的漏洞和安全設(shè)置過于簡單造成的。到現(xiàn)在為止已經(jīng)出現(xiàn)6個(gè)版本。這個(gè)SPOOLV。SYS只是最近出現(xiàn)的新版本。并且到摸前為止沒有一個(gè)殺毒軟件可以直接能夠完全清除此病毒。一旦你的電腦感染此病毒。那么病毒程序會(huì)自動(dòng)網(wǎng)你的服務(wù)里面寫入一個(gè)SPOOL的服務(wù)。下面教你如何刪除此病毒
    1:病毒的執(zhí)行文件C:\windows\spoollv.exe.病毒文件C:WINNTsystem32spoolv.sys
    2:因?yàn)閳?zhí)行文件是隱藏文件。必須使用KillBox.exe工具協(xié)助刪除此頑固文件。(下個(gè)KillBox.exe復(fù)制兩個(gè)文件路徑刪除即可),是到安全模式下面進(jìn)行此操作
    3:到正常模式下面修改注冊(cè)表。刪除SPOOL的服務(wù)。直接到注冊(cè)表查找spoollv.exe。刪除那一項(xiàng)OK
    4:去服務(wù)里面禁止SPOOL服務(wù)。