Hvis din pc er inficeret med Win 7 Anti-Spyware 2011-malware eller lignende, er du kommet til det rigtige sted, fordi vi vil vise dig, hvordan du kan slippe af med det, og frigøre din pc fra de forfærdelige koblinger af denne snigende malware (og mange andre)
Win 7 Anti-Spyware 2011 er blot en af mange falske antivirusprogrammer som f.eks Antivirus Live , Avanceret virusfjerner , Internetsikkerhed 2010 , Sikkerhedsværktøj og andre, der holder din computer som gidsler, indtil du betaler deres løsesumspenge. De fortæller dig, at din pc er inficeret med falske vira, og forhindrer dig i at gøre noget for at fjerne dem.
Denne særlige virus går under mange navne, herunder XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 og mange, mange andre. Det er den samme virus, men omdøber sig selv afhængigt af dit system, og hvilken stamme du bliver inficeret med.
Hvad nu?
Hvis du ikke er bekendt med denne, er det tid til at se på ansigtet med en frygtelig fidus. Hvis du er inficeret, skal du rulle ned til det afsnit, hvor vi forklarer, hvordan du fjerner det.
Når en pc er inficeret, viser den dette meget officielle vindue, der foregiver at scanne din pc og finde ting, der er inficeret, men selvfølgelig er det hele en løgn.
Den virkelig skøre ting er, at det popper op i et meget realistisk Action Center-vindue, men det er faktisk virussen.
Fjernelse af falske antivirusinfektioner (generel vejledning)
Der er et par trin, som du generelt kan følge for at slippe af med flertallet af falske antivirusinfektioner og faktisk de fleste malware- eller spywareinfektioner af enhver art. Her er de hurtige trin:
- Forsøge at brug den gratis, bærbare version af SUPERAntiSpyware for at fjerne viraerne.
- Hvis det ikke virker, skal du genstarte din pc i sikker tilstand med netværk (brug F8 lige før Windows begynder at indlæse)
- Forsøge at brug den gratis, bærbare version af SUPERAntiSpyware for at fjerne viraerne.
- Genstart din pc og gå tilbage til sikker tilstand med netværk.
- Hvis det ikke virker, og sikker tilstand er blokeret, kan du prøve at køre ComboFix . Bemærk, at jeg endnu ikke har været nødt til at ty til dette, men nogle af vores læsere har gjort det.
- Installere MalwareBytes og kør det ved at foretage en komplet systemscanning. (se vores forrige artikel om, hvordan du bruger den ).
- Genstart din pc igen, og kør en fuld scanning ved hjælp af dit normale antivirusprogram (vi anbefaler Microsoft Security Essentials).
- På dette tidspunkt er din pc normalt ren.
Det er de regler, der normalt fungerer. Bemærk, at der er nogle malwareinfektioner, der ikke kun blokerer sikker tilstand, men også forhindrer dig i at gøre noget overhovedet. Vi vil snart dække dem i en anden artikel, så sørg for at abonnere på How-To Geek for opdateringer (øverst på siden).
Fjernelse af Win 7 Anti-Spyware 2011
Download en gratis kopi af MalwareBytes , kopier det til et tommelfingerdrev, og installer det derefter på den inficerede pc og kør gennem en scanning. Du har måske bedre held med at gøre dette i fejlsikret tilstand.
Du har måske bedre held med at installere MalwareBytes først, hvis virussen giver dig mulighed for det. I mit tilfælde gjorde det ikke. Da jeg scannede igennem første gang ved hjælp af SUPERAntiSpyware , det opdagede viraerne og fjernede filerne fint.
På dette tidspunkt skal du forhåbentlig have et rent system. Sørg for at installere Microsoft Security Essentials, og lad dig ikke narre af disse vira igen.
Kan ikke åbne nogen applikationer efter sletning af virussen?
Det næste problem var, at når først virussen var fjernet, kunne du ikke åbne noget - faktisk var jeg stadig ikke i stand til at installere MalwareBytes. Forhåbentlig har du bedre held.
Hvorfor kunne jeg ikke åbne noget? Fordi virussen havde omskrevet registreringsdatabasen for at tvinge alle applikationer til at åbne virussen i stedet - hvilket betød, at du ikke engang kunne åbne registreringseditoren for at løse problemet. Dette problem var muligvis blevet undgået, hvis jeg havde gennemført scanningen korrekt, men jeg afbrød den, før den var færdig.
På en normal pc er der en registreringsdatabasenøgle under HKEY_CLASSES_ROOT, der specificerer, hvad der sker, når du dobbeltklikker på en eksekverbar fil (* .exe) - men på et virusinficeret system omskrives denne værdi med den eksekverbare virus. Sådan forhindrer det dig i at åbne noget.
For at løse problemet eksporterede jeg en ren registreringsdatabasefil fra en anden pc og lavede lidt ekstra hacking til det, og problemet blev løst! Alt hvad du skal gøre er at downloade, udtrække, kopiere .reg-filen til den inficerede pc og dobbeltklikke på den for at tilføje oplysningerne til registreringsdatabasen.
Download Fixing Malware-applikationen åbner ikke Registry Hack