如果引用或轉貼,麻煩註明出處與本網誌連結,否則視為侵權。

2013年6月7日

如何移除流氓軟體 - 移除工具的嘗試

作者: Fred Wang (FW知識瑣記) 日期: 2013/6/7

為了尋找一個portable software solution,不慎下載了藏有流氓軟體 "Qvo6"的software,綁架了電腦中三的大瀏覽器IE, Chrome, Firefox,不要以為裝了防毒軟體就阻擋得了,或清除的掉,很多移除後還是留殘毒在系統中。在Google中爬了一些網文,用了一些洋人提供的步驟,移除檔案,清除註冊檔等步驟,奮戰了一陣子,還是清不掉頑強Qvo6,還是找一些工具來嘗試看看,下面是我嘗試過的工具,最後終於成功了 :

1. 小紅傘(Avira)掃毒 --- 沒找到 (可能是用免費版,功能較弱)

2. Avast 掃毒 --- 沒找到 (可能是用免費版,功能較弱), Avast還提供一個瀏覽器清理器(browser cleanup),試用後還是沒有找到Qvo6

3. IObit Malware Fighter --- 沒找到 (可能是用免費版,功能較弱), IOBit這家公司的電腦防護軟體Advanced System Care是一套很優秀的軟體,強大的功能,精緻的操作介面,可以搭配許多IOBit的工具程式使用,Malware Fighter就是其中一個工具程式。可以偵測並清除惡意軟體的威脅,註冊問題,隱私資訊,垃圾檔案,捷徑錯誤,註冊破片,效能問題,瀏覽器問題,Windows安全漏洞,破片檔案等值得推薦。

4. Avast browser cleanup -- 找到一些Adware,但是沒有Qvo6

5. RootAlyzer -- 沒找到,這個工具似乎有點舊了。

6. Anvisoft Browser Repair Tool -- 找到了,但是要註冊付費版才能清除, Anvisoft公司提供了很多免費試用的移除工具,可以供大家參考。目前v1.0.30版僅提供IE Repair其他瀏覽器要使用v2.0才行。

7. Qvo6 Virus Removal Tool by Security Stringhold, 找到了相關感染的檔案,需要付費版本才可以清除。

8. SpyHunter -- 找到了,但是要註冊付費版才能清除 (還找到很多,自己不知道的殘毒),EnigmaSoftwareGroup的SpyHunter有很強的Spyware掃描能力,官方提供免費的掃描程式,網路上有破解版與Portable版,不過要當心,這些非官方東西是否包了一些有問題的程式碼,造成更多的問題。

9. AdwCleaner by Xplode-- 找到了,更重要是可以清除掉,而且清除的不只是Qvo6,只是再Run一次SpyHunter還是發現有其他可疑的殘毒,再想辦法吧! 至少Qvo6這個頑強的流氓軟體已經清除了。這個Beepingcomputer公司開發的免費工具還挺好用的,目標在搜尋清除電腦中的Adware, Toolbars, Potentially Unwanted Programs (PUP), and browser Hijackers等,也可以參閱這篇中文文章 : 《AdwCleaner》徹底清除網頁被綁架、惡意工具列、不定時出現廣告。會產生一個報告檔案,顯示Services, Files/Folders, Registry, Internet Browsers感染的狀況,針對的瀏覽器為IE, Firefox與Chrome。

10. Ad Aware by LAVASOFT


(補充) Revo Uninstaller -- 這是一個很多網友推薦,相當優秀軟體安裝資訊的移除工具,有些在Windows控制台無法移除或沒辦法移除乾淨的軟體,用這個工具應該都可以輕易解決。除了解除安裝功能外,Pro版還有垃圾檔案清理器,瀏覽器清理器,MS Office清理器,Windows清理器,行跡移除器,自動啟動管理原,備份管理員等工具。參閱這篇中文文章有操作說明 :"Revo Uninstaller 1.83 免費強力解除安裝軟體,徹底移除無效應用程式"

註 : 很多品牌防毒軟體只要付費應該可以完美的清除,畢竟這些公司還是有許多專家好手。


雖然,可以用工具移除流氓軟體,但是,經常試用各種軟體的人,常常發生瀏覽器被綁架,需要進行移除的情況,因此,最好是將瀏覽器的設定檔整個上鎖保護,讓預設首頁與搜尋引擎等不被存取更改。另一篇文章 "如何保護您的瀏覽器不被流氓軟體綁架-瀏覽器設定保護工具" 可能對您有幫助 

19 則留言:

  1. 用第9種解決了,感謝提供這好ㄝ心得,讚!

    回覆刪除
  2. 我也是用第9種解決的,謝謝!

    回覆刪除
  3. 回覆
    1. 或許是多慮,我曾深入了解奇虎這家公司與創辦人的背景與一些事件後,就不敢也不推薦使用他們的產品。另外對這種移除不易,事實上是移除後還暗藏太多東西在用戶電腦的軟體,還是少用為妙。

      刪除
    2. 我是360的受害者,被它害到我電腦要重新還原

      刪除
  4. 謝謝板主 輕輕鬆鬆就清除了 還清除了一些"我原本不知道那是中毒"的毒 讚!

    回覆刪除
  5. 我也是用第9種
    只是他同時還把我安裝的百度音樂給清掉了 究竟...?

    回覆刪除
    回覆
    1. 不管是QQ, 百度, 360.... 許多對岸開發的軟體, 對IT Help Desk工作者常常很頭大, 安裝容易, 移除難 (用控制台無法移除)的軟體, 行為模式常被視為惡意軟體, 也難怪被清除掉, 多找替代軟體吧!

      刪除
    2. 前日下載文件時,不慎下載了百度衛士和百度殺毒,該軟件常常在缷載後又自行安裝回來是很正常的事,我昨天就缷了兩次,現在該程式仍然是緊緊抱著我,好笑的是昨日與今日,開機後百度殺毒自行運行,竟然運行出木馬程式,且木馬程式是百度殺毒本身的自帶程式,呵,可笑至極~
      現在準備重灌作業軟體了。。。

      刪除
  6. 我中了MySearchDial的毒,用第9種目前看起來好像有刪除掉~ 感謝板主!!!

    回覆刪除
  7. 我不知道原來MySearchDial是毒XDD
    我也是用第9種,謝謝版主噢!!!!

    回覆刪除
  8. 感恩~~ 我用了第9種..
    所有被綁架的首頁都回來了~~
    (我的首頁至少被3個綁架~~ chrom一次就開3種不同的首頁)
    哈哈哈~~

    回覆刪除
    回覆
    1. 推薦使用 : 瀏覽器保護程式http://www.browserprotect.org/ 的 Browser Hijack Protection for free,可以對您的瀏覽器做很強的防護,我使用一段時間,還沒有發現任何可以逃過這個軟體法眼的綁架程式,這個軟體可以即時偵測與掃描任何對瀏覽器設定變更的行為,可能是瀏覽器綁架也可能是附加元件造成的,可以顯示出來,由您自己決定哪些要阻擋,哪些要放行。

      刪除
  9. 我也是用了第9種才把360給清掉了,感謝版主!

    回覆刪除
  10. 假如說我重了ads by downsave 用了以上的軟體卻無法刪除怎麼辦

    回覆刪除
    回覆
    1. 有人用SpyHunter(第8種) 完整移除downsave, 但不知道是否要用付費版, 如連結 : http://blog.teesupport.com/zh-tw/completely-remove-adware-downsave-specific-instructions-on-deleting-adware-downsave/

      刪除
  11. 版主熱心無私分享..讓我少浪費了很多時間...讚...讚...讚...

    回覆刪除
  12. 多謝版主,昨天開了一個軟體還未安裝直接關掉,首頁就被360綁架了,試了網路所有教學(包含第3種和9種)都沒效,使用了第10種+登錄檔刪除IE ,才恢復正常~~

    回覆刪除
  13. 第10種很快又很好用,但在選擇刪除潛在檔案時要小心,不要誤刪了!

    回覆刪除

歡迎提供意見, 謝謝 (註 : 留言經過版主審核通過才會發布)