Hogyan távolítsák el az Internet Security 2010 és más Rogue / Fake Antivirus Malware

Hogyan távolítsák el az Internet Security 2010 és más Rogue / Fake Antivirus Malware
Hogyan távolítsák el az Internet Security 2010 és más Rogue / Fake Antivirus Malware

Videó: Hogyan távolítsák el az Internet Security 2010 és más Rogue / Fake Antivirus Malware

Videó: Hogyan távolítsák el az Internet Security 2010 és más Rogue / Fake Antivirus Malware
Videó: Learn about Microsoft Windows Server 2008 Configuration Part 2 from GogoTraining - YouTube 2024, Április
Anonim

Ha az Internet Security 2010-tel fertőzött a számítógép, akkor valószínűleg elolvassa ezt a cikket, hogy megértse, hogyan lehet megszabadulni. Szerencsére megvan az utasításunk, hogy segítsen megszabadulni ettől a szörnyű dologtól.

Az Internet Security 2010 egyike a sok hamis antivírus alkalmazásnak, mint például az Antivirus Live, a továbbfejlesztett víruseltávolító, és mások, amelyek a számítógépet túszul tartják, amíg meg nem fizetik a váltságdíjat. Azt mondják, hogy a számítógéped hamis vírusokkal fertőzött meg, és megakadályozza, hogy bármit megtegyen, hogy eltávolítsa őket.

Image
Image

Megjegyzés: Ha csak azt szeretné, hogy az utasítások megszabaduljanak tőle, akkor egy kicsit lefelé kell görgetni.

A fertőzés anatómiája

Általában ezek a fertőzések egy ilyen popup üzenettel kezdődnek, amely egy gazember-webhelyről vagy mulasztásról származik - és gyakran pornográf oldalakról szolgáltatják őket, bár ezek a vírusok nem kizárólag ott vannak.

Image
Image

FONTOS JEGYZET

Ha rendszeres How-To Geek olvasó vagy, akkor valószínűleg elég hozzáértő ahhoz, hogy tudja, hogyan kerülheti el ezeket a dolgokat, de van egy jó esély arra, hogy anyád nem. Ha van olyan rokonod, aki nem tudja, mit csinálnak, itt kell elmondania nekik, hogy csináljanak, ha ilyen popupot kapnak:

HOLD DOWN THE POWER BUTTON FOR 10 SECONDS!

Komolyan. Ha valódi fertőzöttek egy igazi vírussal, akkor a kikapcsolás nem lesz rosszabb. Néhány ilyen dolog bonyolult és megpróbálja telepíteni magát, nem számít, milyen módon kattintott, és úgy néz ki, mint egy igazi Windows hibaüzenet. A kikapcsolás csak a legegyszerűbb és legjobb megoldás a nem technikai tudású felhasználók számára. És igen, pontosan ezt mondom az anyámnak.

Haladni előre…

Miután rákattintott a felugró üzenetre, megjelenik egy olyan oldal, amely úgy néz ki, mint a Sajátgép nézet, és azt mondja, hogy a számítógéped fertőzött. Nevetve, hogy nincs valódi antivírus, a rendszeres PC felhasználók nem tudnak jobban.

Néhány másodperc múlva megjelenik egy felugró párbeszédablak a weboldalon, amely azt mondja, hogy a számítógép megfertőzi, és kattintson az Összes eltávolítása gombra. A párbeszéd valódinak tűnik, és még az oldal körül is húzható - a kutatásomban ez a legpontosabb, ahol a legtöbb rendszeres felhasználó zavart lesz.
Néhány másodperc múlva megjelenik egy felugró párbeszédablak a weboldalon, amely azt mondja, hogy a számítógép megfertőzi, és kattintson az Összes eltávolítása gombra. A párbeszéd valódinak tűnik, és még az oldal körül is húzható - a kutatásomban ez a legpontosabb, ahol a legtöbb rendszeres felhasználó zavart lesz.
Miután rákattintott rá, akkor egy telepítõ futtatását kéri, amely számos figyelmeztetést tartalmaz.
Miután rákattintott rá, akkor egy telepítõ futtatását kéri, amely számos figyelmeztetést tartalmaz.
Amint a telepítő képes végrehajtani, fertőzött.
Amint a telepítő képes végrehajtani, fertőzött.
Nem fog tudni megnyitni semmilyen alkalmazást …
Nem fog tudni megnyitni semmilyen alkalmazást …
És nem távolíthatja el a Vezérlőpultról.
És nem távolíthatja el a Vezérlőpultról.
Image
Image

A Rogue Fake Antivirus fertőzések eltávolítása (általános útmutató)

Vannak olyan lépések, amelyeket általánosan követhet, hogy megszabaduljon a víruskeresők többségétől, és valójában a legtöbb rosszindulatú program vagy bármilyen típusú kémprogram-fertőzés. Itt a gyors lépések:

  • Próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját a vírusok eltávolítására.
  • Ha ez nem működik, indítsa újra a számítógépet biztonságos módba hálózatba kapcsolással (az F8-at közvetlenül a Windows betöltése előtt használja)
  • Próbálja meg használni a SUPERAntiSpyware ingyenes, hordozható verzióját a vírusok eltávolítására.
  • Indítsa újra a számítógépet, és kapcsolja be újra a biztonságos módba a hálózatépítéssel.
  • Ha ez nem működik és a biztonságos mód blokkolva van, próbálkozzon a ComboFix futtatásával. Ne feledje, hogy erre még nem volt szükségem, de vannak olvasóink.
  • Telepítsd a MalwareBytes programot és futtasd, teljes rendszerellenőrzéssel. (lásd az előző használati útmutatót).
  • Indítsa újra a számítógépet, és futtassa a teljes leolvasást normál víruskereső alkalmazásával (javasoljuk a Microsoft Security Essentials programot).
  • Ezen a ponton a számítógép általában tiszta.

Ezek a szabályok általában működnek. Vegye figyelembe, hogy vannak olyan rosszindulatú szoftverek, amelyek nem csak blokkolják a biztonságos módot, hanem megakadályozzák, hogy mindent megtegyenek. Hamarosan foglalkozunk majd egy másik cikkel, ezért ügyeljünk arra, hogy feliratkozzunk a How-To Geek frissítésekre (az oldal tetejére).

Az Internet Security 2010 eltávolítása

Az első dolog, amit meg akarunk csinálni, megöli a rendszeren futó vírust, és nagyon könnyű az internetes biztonság 2010-es megölése anélkül, hogy bármilyen speciális szoftvert letöltene, hogy megöli (még mindig le kell tölteni valamit tisztítsa meg, de).

Nyissa meg a Start menüt, kattintson a Futtatás gombra (vagy használja a Win + R parancsikont), majd írja be a következőket:

taskkill /f /im is2010.exe

Nyomja meg az Enter billentyűt, és a fő vírus ablaknak el kell mennie. Miután elvégezte ezt a műveletet, gyorsan végrehajtania kell a következő parancsokat:
Nyomja meg az Enter billentyűt, és a fő vírus ablaknak el kell mennie. Miután elvégezte ezt a műveletet, gyorsan végrehajtania kell a következő parancsokat:

taskkill /f /im winlogon86.exe

taskkill /f /im winupdate86.exe

Ezen a ponton a vírus jelenleg nem fut a rendszeren - de még mindig az árnyékban rekedt, de valójában bármilyen rosszindulatú eltávolító eszközt futtathat, amelyet szeretne.

A SUPERAntiSpyware segítségével tisztítsa meg a kártékony programokat

Most, hogy elpusztítottuk az összes folyamatot, a tényleges rosszindulatú programot eltávolítjuk a rendszerből a SUPERAntiSpyware letöltése és telepítése révén. A teljes verziót meg kell ragadnia, vagy használhatja a már ajánlott hordozható fajtát.

Image
Image

Ha megragadta a teljes verziót, győződjön meg róla, hogy használja a Check for Updates (Ellenőrzés a frissítésekhez) gombot, majd kattintson a számítógép beolvasása gombra … győződjön meg róla, hogy végrehajtja a Teljes vizsgálat lehetőséget, és válassza ki az összes meghajtót.

Könnyen megtalálni és megölni mindegyiket.Valószínűleg megjegyeznéd, hogy ezen a gépen, amelyet a képernyőképen használtam, sok más rossz dolog is volt, amit elkaptak. Woot!
Könnyen megtalálni és megölni mindegyiket.Valószínűleg megjegyeznéd, hogy ezen a gépen, amelyet a képernyőképen használtam, sok más rossz dolog is volt, amit elkaptak. Woot!
Ha ez megtörtént, mindegyik kattintással eltávolíthatja őket, majd újraindításra kéri, hogy ne indítsa újra a rendszert. A munkát azonban nem végezzük!
Ha ez megtörtént, mindegyik kattintással eltávolíthatja őket, majd újraindításra kéri, hogy ne indítsa újra a rendszert. A munkát azonban nem végezzük!

Telepítse a Malwarebytes and Scan alkalmazást

Ezután telepítenie kell a MalwareBytes programot, és futtatni kell, gondoskodva arról, hogy futtassa a teljes ellenőrzést. Ennek fő oka az, hogy egyetlen malware eltávolító eszköz sem tud minden egyes rosszindulatú programról, és biztos lehet abban, hogy a rendszer tiszta.

Image
Image

Telepítse a Microsoft Security Essentials programot

Mindenképpen telepítse a Microsoft Security Essentials programot, és futtatnia kell a teljes ellenőrzést, ha elkészült.

Megjegyzés: Ha a folyamat során bármikor használta a hüvelykujj-meghajtót, gondoskodnia kell róla, és be kell szkennelnie, hogy vírusok ugráltak a hüvelykujj meghajtóra, és készek megfertőzni a következő gépet.

Oldalsáv Megjegyzés

Ez egy érdekes tény az Ön számára - a két folyamat, amelyet korábban öltünk meg, valójában az Advanced Virus Remover-ből származik, ami egy újabb rettenetes rosszindulatú program volt, amit előzőleg megmondtunk, hogyan lehet megszabadulni. Nyilvánvaló, hogy mindketten ugyanazt a bántalmazást fejlesztik.

Úgy tűnik, hogy a winlogon86.exe legtöbbször ilyen üzeneteket jelenít meg:
Úgy tűnik, hogy a winlogon86.exe legtöbbször ilyen üzeneteket jelenít meg:
Bár a winupdate86.exe felelős az egyéb alkalmazások megnyitásától és a fő Internet Security 2010 ablak újbóli elindításáért.
Bár a winupdate86.exe felelős az egyéb alkalmazások megnyitásától és a fő Internet Security 2010 ablak újbóli elindításáért.
Image
Image

Megjegyzés: Robert, az egyik kiváló olvasónk azt írta, hogy gyakran hagyja ezt az ablakot nyitva, majd folytassa a tetszés szerinti rosszindulatú programok eltávolítását. Itt van mit mondania:

There is one little trick that you missed, that I mentioned on a different post that was similar to this one. When it pops up with the error message saying; “Application cannot be executed. File is infected.”..etc… Simply *MOVE* that message box to the corner of the screen, and you can install SuperAntiSpyware just fine.

There appears to only be one instance of that “error message” that will run at any given time. You will get multiple errors, you won’t get that obnoxious sound that computer makes when it tells you that you can’t do that…. Now, if you hit “OK” you’re just asking for a headache.

Nagyszerű Robert, és köszönöm, hogy segítette az ügyet! Kipróbáltam ezt, és úgy tűnik, hogy ez a helyzet, attól függően, hogy melyik vírussal fertőzött meg - némelyikük okosabb és teljesen le van zárva.

Mi van veled? Volt bármilyen vírusölő tapasztalat?

Volt-e tapasztalata a közelmúltban, hogy megöli ezt a vírust vagy más hasonlóakat? Tájékoztasson a hozzászólásokról, vagy ossza meg velünk a tippeket a [email protected] e-mailben a legjobb módszerrel a vírusok megöléséhez. Szeretnénk hallani a szakértői visszajelzést!

frissítés

Úgy tűnik, lehet, hogy létezik valami erősebb verzió ennek a dolognak - azt tanácsolom, hogy ne indítsa újra az eredeti SUPERAntiSpyware szkennelést, és azonnal telepítse és futtassa a MalwareBytest. Olvassa el az összes olvasó tanácsát az alábbi megjegyzésekben.

Ajánlott: