hacktool.Rootkit病毒的删除方法

文章作者 100test 发表时间 2007:03:13 21:42:09
来源 100Test.Com百考试题网


  今天到现在,每次开机、重启,Norton总是提示:发现病毒,对象名称:c:\windows\system32\cdcd.sys,病毒名称: hacktool,采取操作:该文件已被自动删除。但每次重新开机都还有这个提示!怎么才能彻底除掉这个病毒,请给个提示!

  Hacktool.Rootkit在瑞星里面是上报的Trojan.Rootkit.m病毒。以前他有几个版本。他主要是由于你的PC机的漏洞和安全设置过于简单造成的。到现在为止已经出现6个版本。这个SPOOLV。SYS只是最近出现的新版本。并且到摸前为止没有一个杀毒软件可以直接能够完全清除此病毒。一旦你的电脑感染此病毒。那么病毒程序会自动网你的服务里面写入一个SPOOL的服务。下面教你如何删除此病毒

  1:病毒的执行文件C:\windows\spoollv.exe.病毒文件C:WINNTsystem32spoolv.sys

  2:因为执行文件是隐藏文件。必须使用KillBox.exe工具协助删除此顽固文件。(下个KillBox.exe复制两个文件路径删除即可),最好是到安全模式下面进行此操作

  3:到正常模式下面修改注册表。删除SPOOL的服务。直接到注册表查找spoollv.exe。删除那一项OK

  4:去服务里面禁止SPOOL服务。



相关文章


详细描述NTFS文件系统的可恢复性
通过微软认证所需费用
hacktool.Rootkit病毒的删除方法
Microsoft证书分类
微软资格认证考试介绍
经验之谈:三步实现DHCP服务器更安全
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛