Wenn Ihr PC mit der Win 7 Anti-Spyware 2011-Malware oder ähnlichem infiziert ist, sind Sie bei uns genau richtig, denn wir zeigen Ihnen, wie Sie sie entfernen und Ihren PC von den schrecklichen Fängen befreien können dieser heimtückischen Malware (und vieler anderer)
Win 7 Anti-Spyware 2011 ist nur eine von vielen gefälschten Antiviren-Anwendungen wie Antivirus Live , Erweiterter Virenentferner , Internet Security 2010 , Sicherheitstool und andere, die Ihren Computer als Geisel nehmen, bis Sie ihr Lösegeld bezahlen. Sie teilen Ihnen mit, dass Ihr PC mit gefälschten Viren infiziert ist, und verhindern, dass Sie etwas unternehmen, um diese zu entfernen.
Dieser spezielle Virus trägt viele Namen, darunter XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 und viele, viele andere. Es ist alles der gleiche Virus, benennt sich jedoch abhängig von Ihrem System und dem Stamm, mit dem Sie infiziert werden, um.
Das Was jetzt?
Wenn Sie mit diesem nicht vertraut sind, ist es Zeit, einen Blick auf das Gesicht eines schrecklichen Betrugs zu werfen. Wenn Sie infiziert sind, scrollen Sie nach unten zu dem Abschnitt, in dem wir erklären, wie Sie es entfernen können.
Sobald ein PC infiziert ist, wird dieses sehr offiziell aussehende Fenster angezeigt, in dem vorgetäuscht wird, Ihren PC zu scannen und infizierte Dinge zu finden, aber natürlich ist alles eine Lüge.
Das wirklich Verrückte ist, dass ein sehr realistisch aussehendes Action Center-Fenster angezeigt wird, aber es ist tatsächlich der Virus.
Entfernen von Rogue Fake Antivirus-Infektionen (Allgemeines Handbuch)
Es gibt ein paar Schritte, die Sie im Allgemeinen ausführen können, um die meisten unerwünschten Antiviren-Infektionen und tatsächlich die meisten Malware- oder Spyware-Infektionen jeglicher Art zu beseitigen. Hier sind die schnellen Schritte:
- Versuchen zu Verwenden Sie die kostenlose, tragbare Version von SUPERAntiSpyware um die Viren zu entfernen.
- Wenn dies nicht funktioniert, starten Sie Ihren PC im abgesicherten Modus mit Netzwerk neu (verwenden Sie F8 unmittelbar bevor Windows geladen wird).
- Versuchen zu Verwenden Sie die kostenlose, tragbare Version von SUPERAntiSpyware um die Viren zu entfernen.
- Starten Sie Ihren PC neu und kehren Sie mit dem Netzwerk in den abgesicherten Modus zurück.
- Wenn dies nicht funktioniert und der abgesicherte Modus blockiert ist, versuchen Sie es ComboFix . Beachten Sie, dass ich noch nicht darauf zurückgreifen musste, aber einige unserer Leser haben dies getan.
- Installieren MalwareBytes Führen Sie es aus und führen Sie einen vollständigen System-Scan durch. (siehe unsere vorheriger Artikel über die Verwendung ).
- Starten Sie Ihren PC erneut und führen Sie einen vollständigen Scan mit Ihrer normalen Antiviren-Anwendung durch (wir empfehlen Microsoft Security Essentials).
- Zu diesem Zeitpunkt ist Ihr PC normalerweise sauber.
Das sind die Regeln, die normalerweise funktionieren. Beachten Sie, dass es einige Malware-Infektionen gibt, die nicht nur den abgesicherten Modus blockieren, sondern Sie auch daran hindern, überhaupt etwas zu tun. Wir werden diese in Kürze in einem anderen Artikel behandeln. Abonnieren Sie daher How-To Geek, um Updates zu erhalten (oben auf der Seite).
Entfernen von Win 7 Anti-Spyware 2011
Laden Sie eine kostenlose Kopie von MalwareBytes Kopieren Sie es auf ein USB-Stick, installieren Sie es auf dem infizierten PC und führen Sie einen Scan durch. Im abgesicherten Modus haben Sie möglicherweise mehr Glück.
Möglicherweise haben Sie besseres Glück, wenn Sie zuerst MalwareBytes installieren, wenn der Virus dies zulässt. In meinem Fall war dies nicht der Fall. Als ich das erste Mal mit gescannt habe SUPERAntiSpyware , erkannte es die Viren und entfernte die Dateien ganz gut.
An diesem Punkt sollten Sie hoffentlich ein sauberes System haben. Stellen Sie sicher, dass Sie Microsoft Security Essentials installieren, und lassen Sie sich von diesen Viren nicht erneut täuschen.
Können nach dem Löschen des Virus keine Anwendungen geöffnet werden?
Das nächste Problem war, dass Sie nach dem Entfernen des Virus nichts mehr öffnen konnten. Tatsächlich konnte ich MalwareBytes noch nicht einmal installieren. Hoffentlich hast du besseres Glück.
Warum konnte ich nichts öffnen? Da der Virus die Registrierung neu geschrieben hat, um alle Anwendungen zum Öffnen des Virus zu zwingen, konnten Sie den Registrierungseditor nicht einmal öffnen, um das Problem zu beheben. Dieses Problem hätte möglicherweise vermieden werden können, wenn ich den Scan ordnungsgemäß abgeschlossen hätte, ihn jedoch unterbrochen habe, bevor er abgeschlossen wurde.
Auf einem normalen PC gibt es unter HKEY_CLASSES_ROOT einen Registrierungsschlüssel, der angibt, was passiert, wenn Sie auf eine ausführbare Datei (* .exe) doppelklicken. Auf einem mit Viren infizierten System wird dieser Wert jedoch mit der ausführbaren Virendatei neu geschrieben. Auf diese Weise können Sie nichts öffnen.
Um das Problem zu beheben, habe ich eine saubere Registrierungsdatei von einem anderen PC exportiert und ein wenig mehr gehackt, und das Problem wurde behoben! Sie müssen lediglich die REG-Datei herunterladen, extrahieren, auf den infizierten PC kopieren und darauf doppelklicken, um die Informationen zur Registrierung hinzuzufügen.
Laden Sie die Fixing Malware-Anwendung herunter, die den Registrierungs-Hack nicht öffnet