精華區beta YCSH_alumni 關於我們 聯絡資訊
昨天在上美國Billboard排行榜網站的時候 忽然同一個視窗跳出我的電腦有危險 要我下載antivirus 2009 那時覺得看起來是微軟軟體,就笨笨的下載了 下載之後,我的螢幕右下角小視窗就出現了一顆像微軟的四色盾牌、以及一顆紅色氣球 (長得像警告病毒更新過期的那顆) 看起來都是我們熟悉的東西。 然後,這個antivirus 2009就不斷出現視窗,通知我中了一大堆毒, 看起來就很詭異, 當我要結束這兩顆氣球時,按右鍵,它卻絲毫無動靜,也不讓我結束、不讓我終止程式 我就知道大事不妙了 很明顯的,我被騙了,我下載的並不是個友善的軟體。 新增移除程式裡面也沒有antivirus 2009 於是昨天從下午到晚上,我都在跟antivirus 2009作戰 好像中過antivirus的人沒有想像多, 因為上網搜尋一下,討論串還不是非常多 但仍然感謝網路上的資訊提供,讓我終於在昨天半夜一點多解決掉它了。 我旁邊的人聽到,大部分的反應都是:「antivirus 2009?哪一家的啊?」 嗯,他不是哪一家,他是個假的防毒軟體,是個流氓軟體,而且嚴重的話會破壞你的瀏覽 器... 這是我參考大家之後所移除的方法, 基本上還沒中過的,千萬不要再上當了,不然你會有跟我類似的下場, 但如果真的不小心中了,我綜合各家精華,成功移除antivirus 2009的步驟如下: 1.先遏止它自動執行 按「開始」→「執行」→鍵入"msconfig",按「確定」 會出現「系統設定公用程式」的視窗, 點選「啟動」→從啟動項目中找到"av2009",取消勾選,按「確定」。 重新開機後,它「應該」就不會再自動執行了。 2.移除禍害根源:軟體本體 進入C槽→點選"Program File"資料夾,找到"Antivirus 2009"的資料夾, (若沒有,請找有"antivirus 2009"或"av 2009"名稱的資料夾) 點進去,刪除"av 2009"檔案,還有這個資料夾裡面其他所有的檔案, 連同資料夾全部不要客氣通通刪掉。 PS1.要刪除之前,一定要先重新開機! PS2.建議最好取消隱藏資料夾 3.手動移除其他相關檔案(建議用安全模式) 按「開始」→「執行」→鍵入"regedit",按「確定」 按ctrl+f鍵(也就是尋找),搜尋目標鍵入"antivirus 2009" 刪除所有名稱含"antivirus 2009"或"av 2009"的登錄值 (注意,不要動到其他的登錄值喔,不然不該刪的刪掉了,又沒有事先備份的話很麻煩) ★其實重新開機後,原則上已經差不多了, 但是為求徹底清潔不留痕跡,還是可以進一步刪除舊的紀錄檔比較保險 4.下載Malewarebytes' Anti-Malware 目的:清除不必要的舊紀錄檔 進入網址:http://download.bleepingcomputer.com/malewarebytes/mbam-setup.exe 執行、安裝,安裝時記得關掉其它應用程式,以免產生衝突 啟動Malewarebytes' Anti-Malware,開始掃描 掃描結束後,視窗會列出掃出來的惡意程式和病毒, 點「清除所選的病毒」→「離開」 大功告成! 最後的最後,不要忘記再用自己的防毒軟體全部整體掃一次 但原則是你用的是值得信賴的防毒軟體! 還有,資料一定要事先備份啊,以免後患無窮。 感謝各方的參考資料提供,謝謝他們的熱心! (懶得一一縮網址了,需要者請親臨敝人無名看原文http://0rz.tw/6a4WW) 這故事告訴我們, 原來美國Billboard官方網站這種大網站, 網頁一樣會被綁架~= = (好啦,我承認我真的很介意這個點) ※ 引述《moodinsunny ( )》之銘言: : 先聲明 我是電腦白癡 : 白癡等級嘛 : 不會分防毒軟體 只要一中毒立刻送修不會自己處理的程度... : 剛剛不小心中了antivirus 2009的計 : 在意識不清之下 點了免費安裝antivirus 2009的廣告 : 下載了之後發現他很吵鬧 不斷的彈出警告 又牢牢的賴在我的小視窗不走 : 又完全無法移除 連按右鍵結束他都不行 : 就知道大事不妙了... : 孤狗搜尋了antivirus 2009 發現資料沒有我想像多 : PTT病毒板和女性數位板也沒有看到任何討論串 : (但是我寧可相信上這兩個板的鄉民都比我聰明懂得解決= =) : 於是我現在正在展開漫長的清除antivirus 2009之路 : 去bleepingcomputer.com下載了傳說中的Malwarebytes' Anti-Malware : 正在用它清除中 也許它又是一個大病毒也說不定(聳肩) : 總之 現在Malwarebytes在跑 我的NOD32也開著 : Antivirus 2009更是每隔一分鐘就跑出來跟我打招呼一次... : 有沒有人可以告訴我Malwarebytes到底有沒有用? : 還是其實我又被騙了 他是一個大病毒? : 不論如何 希望那該死的antivirus 2009還有security center趕快離開我^^ : ps.我只不過點billboard網站而已 現在連billboard都被綁? : 還是外國網站基本上都一樣 -- asdf -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.217.110.231
asimon:刪除所有名稱含"antivirus 2009","current vision"或 ... 10/12 22:58
asimon:"current vision" <= 這不能刪光阿! 會開不了機! 10/12 22:59
asimon:有很多正常程式都有在機碼用這字眼 - -a 10/12 22:59
asimon:http://0rz.tw/b74ST 這邊有Norton的說明及解決方案.. 10/12 23:03
asimon:大砲開講的說明:http://rogerspeaking.com/2008/08/1196 10/12 23:05
asimon:把他做的事逆向操作就可以解除 xDa 10/12 23:05
asimon:http://0rz.tw/034RY 相關技術文件. 10/12 23:09
tobyben:不能系統還原嗎??? 10/12 23:13
moodinsunny:可是我指的是搜尋過antivirus2009後所出現和這軟體相 10/12 23:13
moodinsunny:關的current vision登錄值..@@ 10/12 23:15
asimon:只要把 av2009 相關機碼砍掉就好! 會造成誤解 /__\a 10/12 23:19
moodinsunny:好啊 我改一下 托比班大 可以 但還是要終止自動執行先 10/12 23:22
moodinsunny:阿西毛沒中還一起研究 真是太感人了 10/12 23:22
※ 編輯: moodinsunny 來自: 61.217.110.231 (10/12 23:23)
asimon:純粹好玩 xDa 沒啥好感人的 :P 10/12 23:25
cjtina:能成功解決問題真是太好了!! ﹨(╯▽╰)∕ (灑花) 10/13 00:08