//www.spycrush.com是什么网站

来源:百度知道 编辑:UC知道 时间:2024/05/10 07:19:59
我的电脑右下方有一个小图标,象个盾牌,里面的图案不停的来回换,一会是红色的盾牌,里面有个叉号,一会是蓝色的盾牌,里面有个问号,同时提示system alert不管点鼠标右健还是左健,马上出来一个网站//www.spycrush.com
怎么能把它删除
请问hugotiger然后呢
谢谢

今天我也碰到这个“病毒”了。通过在网上搜索一些相关的资料,用了几个小时,终于手工清楚掉这个病毒,提醒大家,安全第一。并将自己清除的过程和大家共享下

我看到上面的答复,下载了SmitfraudFix。不过有两个问题,一是安全模式,哪个病毒的蓝色小盾牌仍然随机启动。二是SmitfraudFix没有注册码,只能查不能杀。

然后杀毒工作就无法继续了,我查遍管理器中的进程,没有发现病毒的进程,想必是插入某个系统进程。然后用SmitfraudFix去查毒,发现igpfced.dll是VIDEO ATCIVES ACCESS的DLL文件,并且这个DLL文件在我安装的时候AVG提示过。这下有地方下手了。打开360安全助手,查看系统进程,从几个比较容易被病毒利用的系统进程入手,一个个找igpfced,几个SVCHOST中均未发现。工夫不负有心人,在EXPLORER中终于发现了这个家伙!
但是结束explorer然后再打开新任务,打开explorer后,igpfced仍然还在其中赫然存在。我的头又疼了,经过几翻折腾后,终于发现,从explorer从新启动后,有1秒左右时间igpfced才插入进程。虽然无从追寻根源,但是可以利用这1秒左右的时间来删除它的自身文件。但是结束explorer后,WINDOWS的界面就完全不存在了。只有EXPLORER从新打开后,才能打开我的电脑,然后C盘,再到WINDOWS目录下的SYSTEM32下删除IGPFCED.DLL,显然1秒钟时间是不够的。不过也不用担心,办法是有的。老师教过嘛~可以用个批处理文件来实现一系列操作,嘿嘿。先建立一个TXT文件,在里面输入del c:\windows\system32\igpfced.dll然后保存,再把文件改成.bat的批处理文件,这下好了。从新打开EXPLORER后,直接运行这个批处理文件。~~~~~没有出现当的一声,并且提示该文件正在使用,哈哈成功了。再去文件夹内寻找,果然不在了!

下来还有事没做完呢~打开注册表,搜索video atcivex access把有关的目录都删除掉
还有safty ???后面不记得了 和 messenger service这个也是假装的,不过不用搜索这个,就搜索ig