Monday, December 26, 2011

Vista Antispyware 2012

這是個Crimeware。昨天傍晚我正在網上讀一篇文章,忽然我的browser(IE瀏覽器)全部被關閉了。當我試圖重新打開時,Vista 2012已經劫持了我的電腦,不由分説開始掃描和報告,說發現感染了多少病毒,給我幾個選項:刪除在各文件夾發現的衆多病毒文件;從網上某處購買Vista 2012的防監視軟件;或者忽略這一切,繼續瀏覽。對這個類似我所使用的其它防毒軟件報告的報告,我有些懷疑,於是我按下第三個選項,看忽略這一切會如何。結果nothing happened,那個按鍵 doesn’t work!也就是說,我必須購買這個不知從哪裏跑來、毛遂自薦的產品。我電腦的屏幕上某處標明,這個橫行霸道在我電腦中運行、不允許我上網的軟件是個沒有註冊的版本。奇怪,我電腦上的防毒軟件怎麽沒有發現和報警呢?

我很生氣,立即用家裏另外一台電腦上網搜尋這個Vista 2012,從資料中知道我所閲讀的只是一些假報告,並且找到許多如何刪除這個傢伙的步驟指示。為了除掉這個Vista 2012,你必須從網上下載另外一個軟件。這年頭雖然免費,你也不想隨便從任何地方下載東西,免得帶來點別的什麽。我先生說生産Norton防毒/防監測軟件的Symantec公司應該是安全的,於是我決定按照他們網站提供的步驟,下載Norton Power Eraser(NPE)。NPE是專門用來除掉那些不知何時進入你的電腦、產生假報告的程序。這些common misleading applications 還包括 System Tool, MS Removal Tool, Best Malware Protection, Vista Total Security 2011, and Windows Repair Tool等等,看名稱好像都是要保護你的電腦操作系統。詳見How to run the free Norton Power Eraser tool 移除 Vista Antispyware, Win 7 Antispyware, XP Antispyware, and other misleading applications。

頭一步是執行 msconfig,把我的電腦設置成safe mode,然後重新啓動。Vista 2012這傢伙不容我啓動我電腦上的任何可執行的用戶程序,所以我必須按browse鍵,從C:/Windows/System32文件夾找到msconfig,按右鍵選start來啓動(open不成)。我的操作系統是Windows Vista,在啓動tab選項Safe boot和Network,點擊OK。然後重新啓動,我就可以上網了。

第二步是下載NPE以及執行,很簡單:按Download Now,選存貯。然後找到下載的NPE.exe,仍然要按右鍵選start啓動。開始有個Licence Agreement,你必須表示同意,然後按動scan,還要include Rootkit,才開始掃描,其間有什麽指示你就跟隨好了,直到完畢。

第三步再執行msconfig一次,把電腦重新設置回到normal mode再啓動。過程與第一步類似,不選Safe boot,點擊OK,然後重新啓動,那個討厭的“Vista Antispyware 2012”假報告就不再出現了。但是還有個遺留問題:無論你想要啓動什麽程序,你的電腦好像都不知道你要做什麽。要打開微軟office的Word或者Power Point?總是得到一個信息問你用什麽程序來開,它好像只會下載不會Run一樣。看來是Registry已經被那個Vista 2012傢伙搞亂了。

恢復Registry比較容易,我先生說用Recovery就可以了。於是在電腦中找到Recovery Manager,按右鍵start。第一頁上寫著“This program helps you to recover your factory shipped computer programs and drivers should you experience a system failure or instability”。不行,我買了電腦以後還裝了其它軟件,不能統統不要了。再一看下面有個“Advanced options”鍵,按下去有個Microsoft System Restore選項,接下去有前面好幾天的日子給你選,看你希望把電腦恢復到哪一天的狀況。感謝主!這個電腦是否每天都自動留下一個可供恢復的狀態點我不知道,但前面四天每天都留下了一個Restore point。哪天都好,我選了前天,然後按“Next”,10分鐘系統就都恢復了,之後再重新啓動一次,全部運作正常。今天我的防毒軟件報警一次:有個報假警報的病毒被成功封鎖了。

Crimeware的中文翻譯叫做“犯罪軟件”,從它恐嚇與強迫我“購買”假軟件來看,實屬網上的經濟犯罪。其它種類的Crimeware還包括監測你的鍵盤活動以竊取你的網上用戶名和通行字;將用戶對信用網站的瀏覽redirect到竊賊掌控的假網站,騙取金錢;等你登入你的銀行帳號,隨後將你的錢取光等等。

編制犯罪軟件的是什麽人?他們有聰明才智卻道德淪喪,爲什麽會進入這個行當?凡做這事的恐怕都要隱瞞親朋好友,不敢給他們知道。他們走在黑暗中,真面目永遠不敢見光...

No comments:

Post a Comment