2013年4月3日 星期三

作賊喊捉賊的病毒程式--AVASoft professional antivirus 移除術

昨天早上接到同事電話,說他的電腦所有應用程式都無法執行了,還一直不斷跑出一個警告視窗說偵測到病毒,要進行下一步的處理。從電話中敘述聽來說是一個叫做「ava....甚麼的防毒軟體」我還以為是我平常用的「avast防毒軟體」咧~~很像吧!對啦~~~就是這麼奸詐啦!
害我差點要他依指示進行下一步處理咧~~~不過呢,因為覺得怪怪的~所以還是到「案發現場」去看看了!到現場一看~~才發現並不是想像中的AVAST防毒軟體,而是這 一隻AVASoft professional antivirus 3.7.30偽裝軟體,偽裝成防毒軟體,並且企圖透過付費升級機制來獲取個人信用卡資料

真是個標準作賊喊捉賊軟體~~~~

OK~~現在就來介紹一下如何移除這惱人的程式:


1.重新開機,並且在開機檢測畫面中按下「F8」按鍵進入開機選單畫面如下:
選擇「安全模式(含網路功能)」模式開機!(註記:這樣開機完成才能進行相關操作,不然一般開機時,開機完成就會被AVASoft professional antivirus 3.7.30封鎖所有應用程式而無法順利進行相關操作)

2.分別下載(也可以先用其他電腦先下載完成,再傳送到感染的電腦中)以下二支程式
   (1)至http://www.malwareexperts.com/rkill 下載 rkill.com 這支程式備用
  (2)至http://majorgeeks.com/downloadget.php?id=5756&file=15&evp=693ee0b20204960edfd909666f809b26 下載  mbam-setup-1.70.0.1100.exe 這個免費試用的防毒軟體備用

3.下載完成後,先執行 rkill.com 進行初步檢測刪除工作
4.完成之後,再安裝  mbam-setup-1.70.0.1100.exe 這個免費試用的防毒軟體,剛安裝完會進行網路連線更新,執行後選擇進行「快速掃描」進行「餘孽」清除工作
掃描完成後!
選擇「刪除感染的物件」就大功告成囉!

重新開機應該就又是「一尾活龍」囉!





沒有留言:

張貼留言