๒๕๕๐/๐๒/๑๓

วันนี้เจอ BraveSentry ตอนที่ 1

วันนี้ผมเพิ่งเจอสปายแวร์ชื่อว่า BraveSentry มาเป็นครั้งแรก หลังจาก ที่เคยได้ยินชื่อ เสีย ...ง... (อันชั่วร้าย) ของมันมาแล้วตั้งนาน








จากการสอบถาม เครื่องนี้เอาไว้ใช้ทำงานพวกเอกสารทั่วๆ ไป แต่ มีเด็กมาเล่นเน็ต ไม่รู้ว่าเล่นเว็บไหนบ้าง พอเปิดเครื่องอีกที ก็พบคำเตือนเกี่ยวกับไวรัส (แจ้งตรง Task bar) และเครื่องแฮงค์ไปดื้อๆ ลองเปิดอยู่หลายรอบก็เหมือนเดิม
พอผมลองตรวจเช็คดู อา... ใช่แล้ว เจ้า BraveSentry ตัวร้ายนี่เอง


















BraveSentry คือ สปายแวร์ตัวหนึ่ง ที่หลอก ผู้ใช้งาน ว่าจะเช็ค และตรวจสอบ เครื่องให้ (rogue anti spyware program & fake) แล้วก็ยึดการทำงานของเครื่องเลย (hijack) ทำให้ระบบ ป่วนไปหมด วินโดว์เองก็จะแจ้งว่า เจอไวรัส และสปายแวร์ และมันยังตรวจสอบ (หลอกๆ) แล้วแจ้งผลว่ายังเจออีกหลายตัว ไม่สามารถฆ่ามันได้ เพราะว่า เรายังไม่ได้ลงทะเบียน (ยังไม่ได้ซื้อของมัน) ซึ่งแท้จริงแล้ว ตัวมันนั่นแหละ คือตัวสปายแวร์

อาการที่เจอก็คือ พอเปิดเครื่อง มันจะขึ้นมา (หลอก) ตรวจสอบสปายแวร์ แล้วก็จะแจ้งว่า เจอไวรัส กับสปายแวร์อีกหลายตัว ฆ่าไม่ได้ จะต้องลงทะเบียนก่อน พออีกซักพัก วินโดว์ก็แจ้งความผิดพลาด (error) แล้วเครื่องก็จะค้างไป เป็นจอสีฟ้าๆ (Blue Screen)

หากเราจะลงโปรแกรมพวก แอนตี้ไวรัส และ แอนตี้สปายแวร์ เพื่อจะฆ่าพวก สปายแวร์ และไวรัส ก็ไม่สามารถทำได้ ถึงจะลองพยายามลงโปรแกรม ก็จะทำให้เครื่องแฮงค์ สุดท้ายก็ลองแก้ไขใน Safe Mode ดู

และใช้กูเกิลหาวิธีจัดการมัน ที่ง่ายที่สุดก็คือดาวน์โหลด SpyHunter 2.7.5019 (ขนาด 7.32 MB) เป็นโปรแกรม แอนตี้สปายแวร์ เอาใส่ Flash Drive เตรียมเอาไว้ก่อน แล้วจึงบูทเครื่อง แบบ Saft Mode (โดยการกดปุ่ม F8 แบบรัวๆ ขณะกำลังบูท เข้าวินโดว์) พอบูทเครื่องเรียบร้อยแล้ว ก็เสียบ Flash Drive ติดตั้ง SpyHunter 2.7.5019 แล้วสั่งสแกนฮาร์ดดิสก์ทั้งหมด


(ตอนนี้ยังสแกนไม่เสร็จเลย ก็มานั่งพิมพ์อยู่นี่แหละ)

อัพเดทหลังสแกน : โหยย... เจอหลายตัวเลย ทั้งไวรัส แอดแวร์ สปายแวร์ โทรจันชนิดต่าง ทั้ง dialer, downloader, gator สงสัยแค่ SpyHunter 2.7.5019 จะเอาไม่อยู่แฮะ คงต้องหาโหลดแอนตี้ไวรัสที่ทำงานภายใต้ Seft Mode มาเตรียมเอาไว้ก่อน จบตอนนี้เอาไว้ก่อนนะ แล้วจะมาเล่าใหม่ หลังฆ่ามันเรียบร้อยแล้ว

ไม่มีความคิดเห็น: