2009年1月23日 星期五

徹底清除流氓軟體Antivirus2009的步驟

有些反間碟軟體或防毒軟體其實是一種流氓軟體,安裝後會要求使用者購買軟體,方能取得解決方法。這些軟體也有可能與其他惡意軟體結合。Antivirus2009是一個什麼樣的軟體?Antivirus2009與Antivirus2008、AntivirusDoctor一樣,是anti-spyware家族的一個新的成員,當你再瀏覽網頁時,經常會出現免費安裝Antivirus2009的廣告,Antivirus2009一旦被安裝,它會掃描你的電腦併列出一大串的病毒,企圖使你相信你的電腦已被感染。除非你先購買它的軟體,否則無法清除病毒。這些感染不一定是真的,是用來嚇你購買軟體的。上網時一在跑出 Antivirus2009的畫面,重新開機也沒有用,利用「控制台」>「新增/移除程式」也刪不掉。安裝Antivirus2009後,將產生下列與它有關聯的檔案,檔名是任意取的。%UserProfile%\Desktop\Antivirus 2009.lnk%UserProfile%\Application Data\Microsoft\lntemet Explorer\Quick Launch\Antivirus 2009.lnk%UserProfile%\Local Settings\Temporary網際網路Files\Content.IE5\S96PZM7V\winsrc[1].dll%UserProfile%\Start Menu\Antivirus 2009%UserProfile%\Start Menu\Antivirus 2009\Antivirus 2009.lnk%UserProfile%\Start Menu\Antivirus 2009\Uninstall Antivirus 2009.lnkC:Program Files\Antivirus 2009C:Program Files\Antivirus 2009\av2009.exeC:WINDOWS\system32\ieupdates.exeC:WINDOWS\system32\scui.cplC:WINDOWS\system32\winsrc.dll安裝Antivirus2009後,將產生下列與它有關聯的登錄資訊,檔名是任意取的。HKEY_CURRENY_USER\Software\7531961176918898704537500611HKEY_CURRENY_ROOT\CLSID\{037C7B8.A-151A-49E6-BAED-CC05FCB50328}HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{037C7B8.A-151A-49E6-BAED-CC05FCB50328}HKEY_CURRENY_USER\Software\Microsoft\Windows\CurrentVersion\Run"7531961176918898704537500611"HKEY_CURRENY_USER\Software\Microsoft\Windows\CurrentVersion\Run"ieupdata"徹底清除Antivirus2009的步驟:1.從bleepingcomputer.com處下載並安裝Malwarebytes' Anti-Malware。建議選擇"English"版本,以免產生中文亂碼Malwarebytes' Anti-Malware Download Link這個軟體可用來清除電腦裡的一些舊的紀錄檔:(1)可清除掉windows、應用程式和瀏覽器軟體暫存的與失效的資料。(2)可清除掉windows已經失效的登錄檔(regedit)。(3)還可以直接執行<新增或移除程式>移除軟體的功能。 安裝時請先關掉使用中的應用程式,安裝過程中請不要更改它的初始設定。2.啟動Malwarebytes' Anti-Malware ,開始掃描,建議執行<完全掃描>。3.掃描結束,按OK。4.視窗會列出所發現的惡意程式或病毒。5.按<清除所選的病毒>後,再按「離開」便大功告成