A Win 7 Anti-Spyware 2011 egyike a számos hamis antivírus alkalmazásnak, mint például az Antivirus Live, a továbbfejlesztett víruseltávolító, az Internet Security 2010, a Security Tool és más eszközök, amelyek a számítógépet túszul tartják mindaddig, amíg meg nem fizetik a váltságdíjat. Azt mondják, hogy a számítógéped hamis vírusokkal fertőzött meg, és megakadályozza, hogy bármit megtegyen, hogy eltávolítsa őket.
Ez a vírus sok nevével jár, köztük az XP Antispyware, a Win 7 Antispyware, a Win 7 Internet Security 2011, a Win 7 Guard, a Win 7 Security, a Vista Internet Security 2011 és még sok más. Ugyanaz a vírus, de a rendszertől függően átnevezi magát, és melyik törzs fertőz meg.
A mi most?
Ha nem ismeri ezt, akkor itt az ideje, hogy megnézzük egy szörnyű átverés arca. Ha fertőzött, görgessen le arra a részre, ahol elmagyarázzuk, hogyan kell eltávolítani.
Miután a PC fertőzött, megjelenik ez a nagyon hivatalos megjelenésű ablak, amely azt állítja, hogy beolvassa a számítógépét és megtalálja a fertőzött dolgokat, de természetesen hazugság.
A Rogue Fake Antivirus fertőzések eltávolítása (általános útmutató)
Vannak olyan lépések, amelyeket általánosan követhet, hogy megszabaduljon a víruskeresők többségétől, és valójában a legtöbb rosszindulatú program vagy bármilyen típusú kémprogram-fertőzés. Itt a gyors lépések:
- Próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját a vírusok eltávolítására.
- Ha ez nem működik, indítsa újra a számítógépet biztonságos módba hálózatba kapcsolással (az F8-at közvetlenül a Windows betöltése előtt használja)
- Próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját a vírusok eltávolítására.
- Indítsa újra a számítógépet, és kapcsolja be újra a biztonságos módba a hálózatépítéssel.
- Ha ez nem működik és a biztonságos mód blokkolva van, próbálkozzon a ComboFix futtatásával. Ne feledje, hogy erre még nem volt szükségem, de vannak olvasóink.
- Telepítsd a MalwareBytes programot és futtasd, teljes rendszerellenőrzéssel. (lásd az előző használati útmutatót).
- Indítsa újra a számítógépet, és futtassa a teljes leolvasást normál víruskereső alkalmazásával (javasoljuk a Microsoft Security Essentials programot).
- Ezen a ponton a számítógép általában tiszta.
Ezek a szabályok általában működnek. Vegye figyelembe, hogy vannak olyan rosszindulatú szoftverek, amelyek nem csak blokkolják a biztonságos módot, hanem megakadályozzák, hogy mindent megtegyenek. Hamarosan foglalkozunk majd egy másik cikkel, ezért ügyeljünk arra, hogy feliratkozzunk a How-To Geek frissítésekre (az oldal tetejére).
A Win 7 Anti-Spyware 2011 eltávolítása
Töltse le a MalwareBytes ingyenes példányát, másolja át egy hüvelykujj meghajtóra, majd telepítse a fertőzött számítógépre és futtassa át a beolvasást. Lehet, hogy jobb szerencséje van ezzel a biztonságos módban.
Nem lehet megnyitni az összes alkalmazást a vírus törlése után?
A következő probléma az volt, hogy a vírus eltávolítása után nem tudtál megnyitni semmit - valójában még mindig nem tudtam telepíteni a MalwareBytest. Remélhetőleg jobb szerencséje van.
Miért nem tudtam nyitni semmit? Mivel a vírus újraírta a rendszerleíró adatbázist, hogy kényszerítse az összes alkalmazást a vírus megnyitásához, ami azt jelentette, hogy a probléma megoldásához még a rendszerleíróadatbázis-szerkesztőt sem tudta megnyitni. Ez a probléma elkerülhető lett volna, ha megfelelően elvégeztem a szkennelést, de megszakítottam, mielőtt elkészült volna.
Egy normál számítógépen a HKEY_CLASSES_ROOT HKEY_CLASSES_ROOT alatt van egy rendszerleíró kulcs, amely meghatározza, hogy mi történik, ha duplán kattintunk egy végrehajtható fájlra (*.exe) - de vírusfertőzés esetén ez az érték átíródik a vírusfájl futtatható változatával. Így megakadályozza, hogy bármit megnyisson.
A Fixing Malware Applet letöltése nem nyitja meg a Registry Hack-t