如何彻底消灭w32.spybot.worm病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/04 14:34:46
在正常状态和安全模式下,用最新的诺顿杀毒软件和木马杀客都检查不出来.但是每隔一段时间诺顿就是提示检测出来w32.spybot.worm这个病毒,并已经删除.我想我的2000server的操作系统一定还是有问题,请高手帮忙解决?谢谢!

Win32.Spybot 是一种在线网络聊天系统机器人(BOT)的开放性源代码蠕虫病毒,由于它的开放性和管理方式都来源于这些分布的机器人,这些广泛的机器人变量都有一些很微小的不同,通过远程用户在线聊天系统可以最多控制一台计算机的一些管理功能,同时它也有能力传播到点对点网络(P2P Networks)。

除这些标志的隐蔽功能外,它还具有以下功能:

■ 集合了关于本地计算机的配置信息,包括连接的类型、CPU速度和本地驱动的信息说明;
■ 在本地计算机安装和删除的文件;
■ 在本地计算机执行各色各样的命令;

Win32.Spybot还具有以下的能力(依靠不同的变量)

■ 传播途径:点对点网络、后门木马系统、Kuang木马和Sub Seven木马
■ 键盘操作记录(例如:计算机键盘敲击日志)
■ 毁掉防火墙和杀毒软件程序避免被察觉
■ 担当一个程序服务协议

Spybot通过安装它自身到注册表,以下就是默认的修改列表:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

这些机器人(Bots)通常是为了引导拒绝分布服务程序,尽管它也可以使用数字和做出一些不合逻辑的做法,例如:端口扫描、兜售信息(垃圾邮件)、传播一些不可信任的对象。

具体方法

第一步 查毒

1、打开我的电脑,在菜单栏中找到【工具】菜单,点击后选择【文件夹选项】,选择【查看】标签,把【隐藏受保护的操作系统文件】前的小勾去掉,确定。

2、按键盘Ctrl+Alt+Del键,打开任务管理器,选择“进程”标签,查找updatez.exe进程。

3、在本机搜索文件updatez.exe