วันพฤหัสบดีที่ 8 มกราคม พ.ศ. 2552

ขั้นตอน วิธีการถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009

ก่อนที่จะไปดูขั้นตอน วิธีการถอดถอนหรือลบโปรแกรม Antivirus 2009 เรามาทำความรู้จักกับเจ้าโปรแกรม Antivirus 2009 นี้กันก่อนนะครับ

โปรแกรม Antivirus 2009 คืออะไร แล้วใช้สำหรับฆ่าไวรัส กำจัดไวรัส ได้จริงหรือ?

โปรแกรม Antivirus 2009 เป็นโปรแกรมประเภท rogue antispyware program ที่เป็นโปรแกรมประเภทเดียวกันกับโปรแกรม Antivirus 2008 และโปรแกรม Doctor Antivirus ซึ่งเป็นโปรแกรมแอนตี้สปายแวร์หลอกหลวง ไม่สามารถใช้งานได้จริง ไม่สามารถกำจัด หรือ Remove Spyware หรือ กำจัดไวรัส สปายแวร์ ออกไปจากเครื่องได้จริงๆ แต่โปรแกรม Antivirus 2009 มันถูกออกแบบมาเพื่อหลอกขายซอร์ฟแวร์ให้กับผู้ใช้งานที่ไม่รู้ หรือเข้าใจว่ามันเป็นโปรแกรมสำหรับกำจัดไวรัส ฆ่าไวรัส สปายแวร์ได้จริงๆ โดยโปรแกรม Antivirus 2009 จะแฝงตัวและถูกหลอกให้ติดตั้งลงเครื่อง จากเว็บไซต์ที่สร้างขึ้นมาเพื่อหลอกลวงว่า "ตอนนี้เครื่องของคุณ ติดไวรัส ตัดสปายแวร์แล้วนะ ให้ติดตั้งโปรแรกมฉัน เพื่อฆ่าไวรัว สปายแวร์พวกนี้ซะ" ซึ่งจะมาในรูปแบบของ Popup หรือ โฆษณาเพื่อหลอกให้ผู้ใช้งานดาวน์โหลด และติดตั้งโปรแกรม Antivirus 2009 ลงในเครื่อง

ซึ่งครั้งแรกที่โปรแกรม Antivirus 2009 ได้ถูกติดตั้งลงในเครื่องแล้ว โปรแกรม Antivirus 2009 จะทำการสร้างไฟล์ไวรัส สปายแวร์ขั้นมาหลอกผู้ใช้งาน และแสดงลิสต์รายการไวรัส สปายแวร์หลอกลวงนั้นให้ผู้ใช้งานเห็น แต่จะไม่สามารถทำการฆ่าไวรัส ลบไวรัส กำจัดไวรัสที่โปรแกรม Antivirus 2009 แจ้งได้ จนกว่าจะทำการซื้อโปรแกรม Antivirus 2009 เวอร์ชั่นเต็มแล้วเท่านั้น มันจึงจะฆ่าไวรัส ลบไวรัส กำจัดไวรัสที่มันสร้างขึ้นมาออกไปได้ ซึ่งนั่นก็เป็นการหลอกให้ผู้ใช้งานกลัว และหลงซื้อโปรแกรม Antivirus 2009 มานั่นเอง

นอกจากนี้โปรแกรม Antivirus 2009 ยังทำการติดตั้งคอมโพเน้นต์ตัวมันเองลงที่ BHO(Browser Helper Object) ของ IE(Internet Explorer) อีกด้วย ซึ่งมันจะทำการแจ้งเตือนข้อความหลอกลวง แจ้งเตือนไวรัส สปายแวร์ ทุกครั้งที่เปิดใช้งาน IE เท่านั้นยังไม่พอ มันยังสร้างข้อความหลอกลวงลงไปในหน้าโฮมเพจของ Google อีกด้วย เพื่อให้ผู้ใช้งานหลงเชื่อ และไปซื้อโปรแกรม Antivirus 2009

ทั้งนี้ เมื่อโปรแกรม Antivirus 2009 ถูกติดตั้งลงไปในเครื่องแล้ว จะมีไฟล์ที่ถูกติดตั้งและสร้างขึ้น ดังต่อไปนี้
%UserProfile%\Desktop\Antivirus 2009.lnk
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk
%UserProfile%\Local Settings\Temporary Internet Files\Content.IE5\S96PZM7V\winsrc[1].dll
%UserProfile%\Start Menu\Antivirus 2009
%UserProfile%\Start Menu\Antivirus 2009\Antivirus 2009.lnk
%UserProfile%\Start Menu\Antivirus 2009\Uninstall Antivirus 2009.lnk
c:\Program Files\Antivirus 2009
c:\Program Files\Antivirus 2009\av2009.exe
c:\WINDOWS\system32\ieupdates.exe
c:\WINDOWS\system32\scui.cpl
c:\WINDOWS\system32\winsrc.dll

นอกจากนี้มันยังฝังค่าคอนฟิก เซ็ตติ้งต่างๆลงไปในวินโดวส์รีจีสทรีอีกด้วย ซึ่งมีรายการดังนี้
HKEY_CURRENT_USER\Software\75319611769193918898704537500611
HKEY_CLASSES_ROOT\CLSID\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "75319611769193918898704537500611"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ieupdate"

หมายเหตุ ไฟล์ที่ถูกติดตั้งและค่าคอนฟิกที่ฝังอยู่ในวินโดวส์รีจีสทรี นั้นบางไฟล์ บางค่า อาจจะมีการสุ่มหรือแรนดอมขึ้นมาใหม่

วิธีถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009 ออกจากเครื่อง

วิธีถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009 ออกจากเครื่องนั้น สามารถใช้โปรแกรม Malwarebytes Anti-Malware ลบหรือกำจัดออกไปได้ครับ

ซึ่งมีขั้นตอนการถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009 ดังต่อไปนี้ :-

วิธีที่ 1 ให้ดาวน์โหลดและติดตั้งโปรแกรม Malwarebytes Anti-Malware เพื่อรันกำจัดโปรแกรม Antivirus 2009 ออกไป ซึ่งสามารถดาวน์โหลดได้ที่:

และดูไกด์ไลน์หรือขั้นตอนวิธีการ เกี่ยวกับการติดตั้งและใช้งานโปรแกรม Malwarebytes Anti-Malware ได้ที่บทความ รีวิว MalwareBytes Anti-malware โปรแกรมฟรี แอนตี้และกำจัดมัลแวร์

ลองนำวิธีการข้างต้นไปใช้ถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009 ออกจากเครื่องดูนะครับ ติดขัดหรือสงสัยประการใด โพสต์คอมเม้นท์ถามได้ครับ :)

10 ความคิดเห็น:

  1. มาลงโปรแกรมที่บ้านได้ใหมค่ะ

    ตอบลบ
  2. Antivirus มันขึ้นตาสีแดงแล้วควรทำไงดีค่ะ

    ตอบลบ
  3. ขอบคุณมากมายครับ....ลบได้ไม่เหลือซากเลยครับ

    ตอบลบ
  4. I do enjoy the way you have presented this particular difficulty and it does offer us a lot of fodder for thought. However, from what I have personally seen, I only trust when other commentary pack on that people stay on point and don't start on a soap box of some other news of the day. Still, thank you for this outstanding piece and even though I can not really agree with this in totality, I regard your standpoint.

    ตอบลบ
  5. Terrific post however , I was wondering if you could write a litte more on this subject? I'd be very thankful if you could elaborate a little bit further. Kudos!

    ตอบลบ
  6. arcyog dhryphxvsizn, [url=http://ltvztvivjofm.com/]ltvztvivjofm[/url], [link=http://hdnwqexkjnae.com/]hdnwqexkjnae[/link], http://bvlceqqyxfbr.com/

    ตอบลบ
  7. Have you ever considered about adding a little bit more than just your articles? I mean, what you say is valuable and everything. Nevertheless think of if you added some great graphics or video clips to give your posts more, "pop"! Your content is excellent but with pics and clips, this website could undeniably be one of the best in its field. Wonderful blog!

    ตอบลบ
  8. Hello there! Would you mind if I share your blog with my twitter group? There's a lot of folks that I think would really enjoy your content. Please let me know. Thank you

    ตอบลบ
  9. Does your website have a contact page? I'm having trouble locating it but, I'd like to shoot you an email. I've got some recommendations for your blog you might be interested in hearing. Either way, great website and I look forward to seeing it develop over time.

    ตอบลบ
  10. The root of your writing whilst appearing reasonable initially, did not really settle perfectly with me personally after some time. Somewhere throughout the sentences you actually managed to make me a believer unfortunately only for a short while. I nevertheless have a problem with your leaps in assumptions and one might do nicely to help fill in those gaps. In the event that you can accomplish that, I will undoubtedly end up being fascinated.

    ตอบลบ