手工清理
1、终止病毒进程
在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择“任务管理器——〉进程”,选中正在运行的进程“Winlogon.exe”,并终止其运行。
2、注册表的恢复
点击“开始——〉运行”,输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的ICQ Net = "%Windows%\winlogon.exe -stealth"
3、删除病毒释放的文件
点击“开始——〉查找——〉文件和文件夹”,查找文件“Winlogon.exe”,并将找到的文件删除。查找在%Windows%下生成的.zip文件,并将找到的文件删除。