如何清除电脑Spyware threat

来源:百度知道 编辑:UC知道 时间:2024/06/07 21:51:18
计算机自动跳转界面显示如下:蓝屏:“Warning: Spyware threat has been detected on your PC.

--------------------------------------------------------------------------------

Your computer has several fatal errors due to spyware activity.

It is strongly recommended to install an antispyware software to close all security vulnerabilities.

Antispyware software helps protect your PC against spyware and other security threats.

CLICK HERE TO SCAN YOUR PC FOR SPYWARE... ”

且瑞星查杀病毒文件无法清除,显示“解压后杀毒”,但实际上文件无法解压,也无法粉碎。
不断有恶意插件和恶意网页介入,电脑运行缓慢,XP defender提示安装某软件进行清除,但目前无法购买该软件。
这是什么病毒,用哪一款软件课将其彻底清除?
希望高手支招,给出详细的解决办法
希望专家给出明确答复~详细

病毒特征:
Win32/Spudrag是一族被几个Win32.Alemod变体生成的特洛伊病毒,会显示伪装的被感染信息。这个信息故意诱导用户下载一个可疑的'spyware'扫描软件。

感染方式:
几个Alemod变体生成并运行一个文件%System%\intel32.exe或%System%\intell32.exe ,它会在系统任务栏中显示一个红色警报图标。我们检测到这个文件是Win32.Spudrag病毒。如果用户的鼠标点在这个图标上,会显示以下信息:
"Your computer is infected!"

如果用户在这个图标上点击鼠标右键,会显示如下信息:
"Click here to protect your computer from spyware / virus threat."

如果用户在这个图标上点击鼠标左键,特洛伊病毒就会使用用户默认浏览器显示特定的网页。

Alemod还会修改以下注册表,在每次系统启动时运行这个文件:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\intel32.exe = "%System%\intel32.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\intell32.exe = "%System%\intell32.exe"
详细信息可以参考Win32.Alemod变体的介绍。

注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\Syst