Hogyan viselkedni Eltávolít Internet Security 2010 és más Rogue / Fake Antivirus Malware
Ha az Internet Security 2010-vel fertőzött számítógépe van, akkor valószínűleg ezt a cikket olvassa, hogy megértse, hogyan lehet megszabadulni róla. Szerencsére megkaptuk az utasításokat, amelyek segítenek megszabadulni a szörnyű dolgoktól.
Az Internet Security 2010 csak egyike a sok hamis vírusvédelmi alkalmazásnak, mint például az Antivirus Live, a Advanced Virus Remover, és mások, akik a túszokat fizetik, amíg meg nem fizetik a váltságdíjat. Azt mondják, hogy a számítógépe hamis vírusokkal fertőzött, és megakadályozza, hogy bármit megtegyen, hogy eltávolítsa őket.
Megjegyzés: Ha csak azt szeretné, hogy az utasítások megszabaduljanak róla, egy kicsit le kell görgetni.
A fertőzés anatómiája
Általában ezek a fertőzések egy ilyen felugró üzenettel kezdődnek, ami egy gazemberből vagy malvertációból származik, és gyakran szolgálnak fel pornó oldalakról, bár ezek a vírusok nem kizárólag innen származnak.
FONTOS JEGYZET
Ha rendszeres How-To Geek olvasó vagy, akkor valószínűleg eléggé megérted, hogy megtudd, hogyan kerülheted el ezeket a dolgokat, de jó esély van arra, hogy anyád nem. Ha van olyan hozzátartozója, aki nem tudja, mit csinál, akkor mit kell mondania nekik, ha egy ilyen felugró ablakot kapnak:
Tartsa lenyomva a 10 másodpercig tartó tápkapcsolót!
Komolyan. Ha valóban fertőzöttek valódi vírussal, a kikapcsolás nem lesz rosszabb. Ezen dolgok némelyike trükkös és megpróbálja telepíteni magukat, függetlenül attól, hogy milyen módon kattintson rá, és úgy néz ki, mint egy igazi Windows hibaüzenet. A kikapcsolás csak a legegyszerűbb és a legjobb megoldás a nem technológiai felhasználók számára. És igen, pontosan ezt mondom az anyámnak.
Haladni előre…
Miután rákattintott a felugró üzenetre, megjelenik egy olyan oldal, amely úgy néz ki, mint a Saját számítógép nézet, amely azt jelzi, hogy a számítógép fertőzött. Mindezek ellenére semmi igazi víruskereső nem néz ki, a rendszeres PC-felhasználók nem ismerik jobban.
Néhány másodperc múlva megjelenik egy felugró párbeszédablak a weblapon, amely azt mondja, hogy a számítógép fertőzött, és rákattinthat az Eltávolítás gombra. A párbeszédablak valódi, és akár a kutatás oldalára is húzható, ez a pont az, ahol a legtöbb rendszeres felhasználó zavarodik.
Miután rákattintott rá, a rendszer kéri, hogy futtasson egy telepítőt, amelyre figyelmeztethet, hogy számos figyelmeztetést tartalmaz.
Amint a telepítő képes végrehajtani, fertőzött.
Nem lehet megnyitni semmilyen alkalmazást ...
És nem távolíthatja el a Vezérlőpultról.
Rogue Fake Antivirus fertőzések eltávolítása (általános útmutató)
Van néhány lépés, amit általában követhetsz, hogy megszabadulj a gazember vírusfertőzések többségétől, és valójában a legtöbb rosszindulatú vagy kémprogram-fertőzéstől. A gyors lépések:
- A vírusok eltávolításához próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját.
- Ha ez nem működik, indítsa újra a számítógépet biztonságos módban a hálózatépítéssel (használja az F8-t közvetlenül a Windows betöltése előtt)
- A vírusok eltávolításához próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját.
- Indítsa újra a számítógépet, és menjen vissza a biztonságos módba a hálózatépítéssel.
- Ha ez nem működik, és a biztonságos mód blokkolva van, próbálkozzon a ComboFix futtatásával. Ne feledje, hogy még nem kellett ezt igénybe vennem, de néhány olvasónknak van.
- Telepítse a MalwareBytes programot és futtassa azt, teljes rendszerellenőrzéssel. (lásd a korábbi cikkünket a használatáról).
- Indítsa újra a számítógépet, és futtasson teljes vizsgálatot a normál víruskereső alkalmazással (javasoljuk a Microsoft Security Essentials-et).
- Ekkor a számítógép általában tiszta.
Ezek azok a szabályok, amelyek rendszerint működnek. Ne feledje, hogy vannak olyan rosszindulatú fertőzések, amelyek nem csak a biztonságos módot blokkolják, hanem megakadályozzák, hogy semmit ne tegyen. Hamarosan lefedjük azokat, amelyek egy másik cikkben szerepelnek, ezért győződjön meg róla, hogy feliratkozik a frissítésekre vonatkozó How-To Geek-re (az oldal tetejére).
Menjünk az Internet Security 2010 eltávolításához
Az első dolog, amit meg akarunk csinálni, megölni a rendszeren jelenleg futó vírust, és van egy igazán egyszerű módja annak, hogy megöli az Internet Security 2010-t anélkül, hogy bármilyen speciális szoftvert letöltene volna, hogy megölje (még mindig le kell töltenünk valamit tisztítsa meg azonban).
Nyissa meg a Start menüt, kattintson a Futtatás gombra (vagy használja a Win + R gyorsbillentyűt), majd írja be a következőt:
taskkill / f / im is2010.exe
Nyomja meg az Enter billentyűt, és a fő vírusablaknak el kell mennie. Miután ezt megtette, gyorsan végre kell hajtania a következő parancsokat:
taskkill / f / im winlogon86.exe
taskkill / f / im winupdate86.exe
Ezen a ponton a vírus jelenleg nem fut a rendszeren, de még mindig az árnyékban rejlik, de ténylegesen futtathat olyan kártevő-eltávolító eszközöket, amelyeket szeretne.
A kártékony programok tisztításához használja a SUPERAntiSpyware programot
Most, hogy elpusztítottuk ezeket a folyamatokat, a SUPERAntiSpyware letöltésével és telepítésével el fogjuk távolítani a tényleges kártevőket a rendszerből. Lehetővé kell tenni, hogy megragadja a teljes verziót, vagy használhatja a már ajánlott hordozható változatot.
Ha megragadta a teljes verziót, győződjön meg róla, hogy használja a Frissítések ellenőrzése gombot, majd kattintson a Számítógép keresése gombra… és győződjön meg róla, hogy elvégzi a Teljes keresés, és válassza ki az összes meghajtót.
Könnyen megtalálja és megöli őket. Valószínűleg észreveszed, hogy ezen a gépen, amit a képernyőn használtam, sok más rossz dolog is elkapta. woot!
Ha elkészült, akkor egy kattintással eltávolíthatja őket, majd kéri az újraindítást… nem kell újraindítania. A munka azonban nem történik meg!
A Malwarebytes és a Scan telepítése
Ezután a MalwareBytes-t telepíteni és futtatni kell, ügyelve arra, hogy teljes vizsgálatot végezzen. Ennek fő oka az, hogy egyetlen rosszindulatú szoftver eltávolító eszköz sem tud tudni minden egyes rosszindulatú szoftverről, és biztos lehet benne, hogy a rendszer tiszta.
Telepítse a Microsoft Security Essentials programot
Határozottan telepítenie kell a Microsoft Security Essentials programot, és egy teljes teljes szkennelést kell futtatnia.
Megjegyzés: Ha egy hüvelykujj-meghajtót használtál a folyamat bármely pontján, győződjön meg róla, hogy a vírusok ugrottak át a hüvelykujjra, és készen állok a következő gép megfertőzésére.
Oldalsáv Megjegyzés
Itt egy érdekes tény, hogy a két folyamat, amit korábban elpusztítottunk, valójában a Advanced Virus Removerből származik, egy másik szörnyű kártevőből, amit korábban elmondtunk arról, hogyan lehet megszabadulni. Nyilvánvaló, hogy mindkettő ugyanazt a jerk fejlesztette.
Úgy tűnik, hogy a winlogon86.exe többnyire az ilyen üzenetek megjelenítésére szolgál:
Míg a winupdate86.exe felelős azért, hogy megakadályozza más alkalmazások megnyitását, és újraindítsa az Internet Security 2010 főablakát.
Megjegyzés: Robert, az egyik kiváló olvasó, megemlítette, hogy gyakran hagyhatja nyitva ezt az ablakot, majd folytatja a tetszőleges kártevő-eltávolító eszközök telepítését. Íme, mit kellett mondania:
Van egy kis trükk, amit elfelejtettél, amit egy másik poszton említettem, ami ehhez hasonló volt. Amikor megjelenik a hibaüzenet, azt mondja: „Az alkalmazás nem hajtható végre. Fájl fertőzött. ”… Stb.… Egyszerűen * MOVE * az üzenetablakot a képernyő sarkába, és csak a SuperAntiSpyware telepíthető..
Úgy tűnik, hogy csak egy példánya van a „hibaüzenetnek”, amely egy adott időpontban fog futni. Több hibát fogsz kapni, nem kapod meg ezt a zavaró hangot, amit a számítógép készít, amikor azt mondja, hogy nem teheted ezt. Most, ha az „OK” gombra kattint, csak fejfájást kér.
Nagy tipp Robert, és köszönöm, hogy segítettél az ügyben! Kipróbáltam ezt, és úgy tűnik, hogy ez a helyzet, attól függően, hogy mely vírust fertőzött meg néhányan közülük okosabbak és teljesen leállnak.
Mi van veled? Volt egy vírusölő tapasztalat?
Volt valamilyen tapasztalata az utóbbi időben, ha megölte ezt a vírust vagy más hasonlót? Tájékoztassa velünk a megjegyzéseket, vagy nyugodtan küldje el a tippeket a [email protected] címre, a legjobb módszerrel ezeknek a vírusoknak a megöléséhez. Szeretnénk hallani szakértői visszajelzését!
frissítés
Úgy tűnik, hogy létezik néhány erősebb verzió a dologról - azt tanácsolom, hogy ne indítsuk újra az első SUPERAntiSpyware szkennelés futtatását, és azonnal telepítsük és futtassuk a MalwareBytes programot. Továbbá az alábbi olvasók véleményét is be kell nézni az olvasókhoz.