/ / Hvordan fjerne Win 7 Anti-Spyware 2011 (falske antivirusinfeksjoner)

Hvordan fjerne Win 7 Anti-Spyware 2011 (Fake Anti-Virus Infections)

bilde

If your PC is infected with the Win 7 Anti-Spyware 2011 skadelig programvare eller noe lignende, du har kommet til rett sted, fordi vi skal vise deg hvordan du kan bli kvitt den, og frigjøre PCen din fra de forferdelige koblingene til denne lumske malware (og mange andre)

Win 7 Anti-Spyware 2011 er bare en av mange falskeantivirusprogrammer som Antivirus Live, Advanced Virus Remover, Internet Security 2010, Security Tool og andre som holder datamaskinen din som gissel til du betaler løsepenger. De forteller deg at PCen din er infisert med falske virus, og forhindrer deg i å gjøre noe for å fjerne dem.

This particular virus goes by a lot of names, inkludert XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011, og mange, mange andre. Det er det samme viruset, men gir seg nytt navn avhengig av systemet ditt og hvilken belastning du blir smittet med.

Hva nå?

Hvis du ikke er kjent med denne, er det på tide å se på ansiktet til en forferdelig svindel. Hvis du er smittet, kan du bla ned til delen der vi forklarer hvordan du fjerner den.

Når en PC er infisert, viser den dette veldig offisielle vinduet, som later til å skanne PC-en din og finne ting som er infisert, men selvfølgelig er det løgn.

bilde

Den virkelig sprø tingen er at det dukker opp et veldig realistisk utseende Action Center-vindu, men det er faktisk viruset.

bilde

Fjerne useriøse falske antivirusinfeksjoner (generell guide)

Det er et par trinn som du vanligvis kan følge for å bli kvitt de fleste useriøse antivirusinfeksjoner, og faktisk de fleste malware eller spyware-infeksjoner av alle typer. Her er de raske trinnene:

  • Forsøk å bruke den gratis, bærbare versjonen av SUPERAntiSpyware for å fjerne virusene.
  • Hvis det ikke fungerer, start datamaskinen på nytt i sikker modus med nettverk (bruk F8 rett før Windows begynner å laste)
  • Forsøk å bruke den gratis, bærbare versjonen av SUPERAntiSpyware for å fjerne virusene.
  • Start datamaskinen på nytt og gå tilbake i sikker modus med nettverk.
  • Hvis det ikke fungerer, og sikker modus er blokkert, kan du prøve å kjøre ComboFix. Legg merke til at jeg ennå ikke har vært nødt til å ty til dette, men det har noen av leserne våre.
  • Installer MalwareBytes og kjør den ved å gjøre en full systemskanning. (se vår forrige artikkel om hvordan du bruker den).
  • Start datamaskinen på nytt, og kjør en fullstendig skanning ved å bruke ditt normale Antivirus-program (vi anbefaler Microsoft Security Essentials).
  • På dette tidspunktet er PC-en vanligvis ren.

Det er reglene som normalt fungerer. Merk at det er noen malware-infeksjoner somikke bare blokkerer sikker modus, men også forhindrer deg i å gjøre noe i det hele tatt. Vi vil snart dekke de i en annen artikkel, så husk å abonnere på How-To Geek for oppdateringer (øverst på siden).

Fjerner Win 7 Anti-Spyware 2011

Last ned en gratis kopi av MalwareBytes, kopier den til en tommelstasjon, og installer den deretter på den infiserte PC-en, og kjør gjennom en skanning. Du kan ha bedre hell med å gjøre dette i sikkermodus.

bilde

You may have better luck installing MalwareBytes først, hvis viruset lar deg. I mitt tilfelle gjorde det ikke det. Da jeg skannet gjennom første gang ved å bruke SUPERAntiSpyware, oppdaget den virusene og fjernet filene helt fint.

bilde

På dette tidspunktet bør du forhåpentligvis ha et rent system. Sørg for å installere Microsoft Security Essentials, og la deg ikke lure av disse virusene igjen.

Kan ikke åpne noen applikasjoner etter at du har slettet viruset?

Det neste problemet var at når viruset var fjernet, kunne du ikke åpne noe - faktisk klarte jeg ikke engang å installere MalwareBytes. Forhåpentligvis har du bedre hell.

Why couldn’t I open anything? Fordi viruset hadde skrevet om registeret for å tvinge alle applikasjoner til å åpne viruset i stedet - noe som betydde at du ikke engang kunne åpne registerredigereren for å løse problemet. Dette problemet kan ha blitt unngått hadde jeg fullført skanningen riktig, men jeg avbrutt den før den ble gjort.

På en vanlig PC er det en registernøkkel underHKEY_CLASSES_ROOT som spesifiserer hva som skjer når du dobbeltklikker på en kjørbar fil (* .exe) - men på et virusinfisert system blir denne verdien omskrevet med den kjørbare virusen. Slik hindrer du deg i å åpne noe.

bilde

For å løse problemet eksporterte jeg et rent registerfil fra en annen PC, og gjorde litt ekstra hacking til den, og problemet løst! Alt du trenger å gjøre er å laste ned, pakke ut, kopiere .reg-filen til den infiserte PCen, og dobbeltklikke på den for å legge til informasjonen i registret.

Last ned Fixing Applikasjonsprogramvare som ikke åpner registerhack