วิธีลบไวรัส กำจัดสปายแวร์ Antivirus System PRO
โปรแกรม Antivirus System PRO คืออะไร? เป็นโปรแกรมลบไวรัส กำจัดสปายแวร์จริงหรือ?

โปรแกรม Antivirus System PRO เป็นโปรแกรม fake antivirus/antispyware และเป็นโปรแกรมเวอร์ชั่นใหม่ของ Spyware Protect 2009 และก็เหมือนกับโปรแกรมลบไวรัส กำจัดสปายแวร์ปลอมตัวอื่นๆ โดยมันจะสร้างไวรัส สปายแวร์ปลอมขึ้นมา เพื่อหลอกให้ผู้ใช้งานหรือเหยื่อเข้าใจผิด คิดว่าในเครื่องติดไวรัสและสปายแวร์เล่นงานอยู่ และจะต้องซื้อโปรแกรม Antivirus System PRO เพื่อทำการลบไวรัส กำจัดสปายแวร์ที่สแกนเจอ และระหว่างที่โปรแกรม Antivius System PRO รันทำงานอยู่ มันจะฟ้องข้อความแจ้ง ตามข้อความตัวอย่างต่อไปนี้
Windows Security alert
Windows reports that computer is infected. Antivirus software
helps to protect your computer against viruses and other
security threats. Click here for the scan your computer. Your
system might be at risk now.
Antivirus System Pro Alert
INFILTRATION ALERT
Your computer is being attacked by a Internet
Virus. It could be a password stealing attack, a
trojan – dropper or similar.
DETAILS
Attack from 235.157.169.30, port 40771
Attacked port: 22363
Threat: Win32/Nuqel.EDo you want to block this attack?
และนอกจากนี้เจ้าโปรแกรม Antivirus System PRO ยังทำการติดตั้งคอมโพเน้นต์ลงใน Internet Explorer BHO (iehelper.dll) และทุกครั้งที่เปิดใช้งานโปรแกรม Internet Explorer มันก็จะฟ้องข้อความ “Internet Explorer cannot display the webpage. Needed Powerfull PC Protection” และ
Internet Explorer Warning – visiting this web site may harm your computer!
Most likely causes:
The website contains exploits that can launch a malicious code on your computer
Suspicious network activity detected
There might be an active spyware running on your computer
What you can try:
- Purchase Antivirus System PRO for secure Internet surfing (Recommended).
- Check your computer for viruses and malware.
- More information
ซึ่งข้อความข้างต้น เป็นข้อความแจ้งเตือนเกี่ยวกับความปลอดภัยที่โปรแกรม Antivirus System PRO สร้างขึ้นมาเพื่อหลอกผู้ใช้งานให้ซื้อโปรแกรมเท่านั้น
และถ้าหากใช้โปรแกรม HijackThis รันสแกนเช็คแล้วหล่ะก็ จะพบ Log ข้อวามดังต่อไปนี้
O1 – Hosts: 209.44.111.57 security.microsoft.com
O1 – Hosts: 209.44.111.57 inetavirus.com
O1 – Hosts: 209.44.111.57 www.inetavirus.com
O2 – BHO: BHO – {BAD4551D-9B24-42cb-9BCD-818CA2DA7B63} – C:\WINDOWS\system32\iehelper.dll
O4 – HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe
และถ้าลองค้นหาไฟล์ดู ก็จะพบว่ามีไฟล์ดังต่อไปนี้
c:\WINDOWS\sysguard.exe
c:\WINDOWS\system32\iehelper.dll
หรือถ้าลองค้นหาดูในรีจีสทรีก็จะพบว่ามีการติดตั้งค่าลงในรีจีสทรี ดังต่อไปนี้
HKEY_CURRENT_USER\Software\AvScan
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “system tool”
ต่อไปมาดูวิธีลบไวรัส กำจัดสปายแวร์ Antivius System PRO กันดีกว่าครับ
วิธีลบไวรัส กำจัดสปายแวร์ Antivius System PRO มีดังนี้
ขั้นแรก ให้ดาวน์โหลดโปรแกรม Avenger
ขั้นต่อมา ให้แตกไฟล์ซิป แล้วรัน avenger.exe และให้คลิกเครื่องหมายถูกที่ “Scan for rootkits” และ “Automatically disable any rootkits found” จากนั้นให้คัดลอกข้อความสคริปต์ ดังต่อไปนี้
Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}Files to delete:
%windir%\sysguard.exe
%windir%\system32\iehelper.dll
วางลงในช่อง Input script Box ดังรูป

และขั้นต่อมา ให้คลิกที่ปุ่ม Execute เพื่อทำการรันสแกนและ คลิก Yes เพื่อยืนยันการสแกน และหลังจากที่ Avenger รันสแกนทำงานเสร็จแล้ว ให้คลิก Yes และทำการรีสตาร์ทเครื่อง 1 ครั้ง
ขั้นสุดท้าย ให้ดาวน์โหลดและติดตั้งโปรแกรม Malwarebytes Anti-Malware เพื่อรันกำจัดโปรแกรม Antivirus System PRO ออกไป ซึ่งสามารถดาวน์โหลดได้ที่:
และดูไกด์ไลน์หรือขั้นตอนวิธีการ เกี่ยวกับการติดตั้งและใช้งานโปรแกรม Malwarebytes Anti-Malware ได้ที่บทความ รีวิว MalwareBytes Anti-malware โปรแกรมฟรี แอนตี้และกำจัดมัลแวร์
ลองนำวิธีการข้างต้นไปใช้ลบโปรแกรม ลบไวรัส ลบสปายแวร์ Antivirus System PRO ออกจากเครื่องดูนะครับ ติดขัดหรือสงสัยประการใด โพสต์คอมเม้นท์ถามได้ครับ :)
Popularity: 2% [?]
Similar Posts
- ลบไวรัสกำจัดโทรจันที่มากับโปรแกรมAntivirus Suite
- ลบไวรัสกำจัดมัลแวร์ที่มากับโปรแกรมAntispyware Soft
- ขั้นตอน วิธีการถอดถอน กำจัดหรือลบโปรแกรม Antivirus 2009
- ขั้นตอน วิธีการถอดถอน กำจัดหรือลบโปรแกรม Antivirus 360
- ลบไวรัสกำจัดโทรจันprotectguru.com Antivirus Soft Antivirus Live
Print This Post
This entry was posted on Sunday, September 20th, 2009 at 7:17 pm and is filed under virus spyware removal guides, virus spyware removal tools. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.



เก็บเข้า Bookmark!

BooBoo November 27th, 2009 at 1:34 am
ติดตั้ง Avenger แล้ว boot เครื่องใหม่แล้ว
แต่มันขึ้น log มาว่า delete failed ต้องทำยังไงต่อคะ?
ติดตั้งmalwareได้แล้ว แต่ขึ้นว่า Run time error
ไปต่อไม่เป็นแล้วค่ะ
ยังไม่อยากลงวินโดว์ใหม่ เพิ่งจะลงมาไม่ถึงเดือนเลยค่ะ
เซ็งกะอี spyware เวร นี่มาก
ขอบคุณล่วงหน้าค่ะ BooBooอ้างถึง(Quote)