网路上现在有一个假的防毒软体,Smart Antivirus 2009,要小心。
Smart Antivirus 2009 会透过不知何种途径(我还在研究),进入被害者的电脑,并且跳出和防毒软体很像的介面,引诱被害者上当。
而如果被害人到google上搜寻解决方式,会从google上找到的很多方案可能也是假的。甚至大部分的移除程式也是假的,因此请大家要小心。
我目前是用手动移除
from task manager kill processes:
SmartAntivirus2009.exe
Delete registry values:
HKEY_CURRENT_USER\Software\Smart Antivirus 2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Smart Antivirus-2009.exe"
Delete files:
%UserProfile%\Desktop\Smart Antivirus-2009.lnk
%UserProfile%\Local Settings\Temp\win14_32.dll
%UserProfile%\Start Menu\Programs\Smart Antivirus 2009
%UserProfile%\Start Menu\Programs\Smart Antivirus 2009\Smart Antivirus-2009.lnk %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Antivirus-2009.lnk
c:\Program Files\Smart Antivirus 2009
c:\Program Files\Smart Antivirus 2009\Smart Antivirus-2009.exe
c:\Program Files\Smart Antivirus 2009\vscan.tsi
c:\Program Files\Smart Antivirus 2009\zlib.dll
c:\Program Files\Smart Antivirus 2009\Infected
c:\Program Files\Smart Antivirus 2009\Suspicious