Ha rendelkezik PC-vel, amelyet Advanced Virus Remover fertőzött meg, akkor valószínűleg rájön, hogy ez egy nehéz megszabadulni. Szerencsére megkaptuk az utasításokat, amelyek segítenek legyőzni ezt a szörnyű vírust.
Az Advanced Virus Remover egyike a sok hamis antivírus alkalmazásnak, mint például Antivirus Live vagy Internet Security 2010 , amelyek valójában csak szélhámos vírusok, amelyek túszul ejtik a számítógépet, amíg ki nem fizetik a váltságdíjat. Azt mondják, hogy a számítógép rengeteg vírussal fertőzött, annak ellenére, hogy ez az egyetlen vírus a számítógépén. Ezekkel a dolgokkal a legnagyobb probléma az, hogy megakadályozzák, hogy szinte mindent megtegyenek - nem használhatja a Feladatkezelőt, a Csökkentett módot, és még egy valódi rosszindulatú program-eltávolító eszközt sem telepíthet.
A fejlett víruseltávolító szörnyű!
Ez a dolog csak a vírusokkal kapcsolatos üzenetekkel fedi le a számítógépét, amelyek állításuk szerint Önnek…
Vannak felugró ablakok, üzenetek és csak több tucat ablak nyílik meg…
Céljuk természetesen az, hogy rájuk fizessenek.
A fejlett víruseltávolító trükkös ... ha egy alkalmazást többször nyit meg, akkor az megakadályozza, hogy újra megnyissa, és megakadályozza a rosszindulatú szoftverek telepítését (a SUPERAntiSpyware telepített verzióját és a MalwareBytes programot is kipróbáltam, nem volt szerencsém) Vegye figyelembe, hogy ez megváltoztatja a háttérképet is.
A fejlett víruseltávolító szintén megtiltja, hogy biztonságos módba lépjen, ahol legalább nagyobb eséllyel szabadulhat meg tőle.
A hamis hamis antivírusfertőzések eltávolítása (Általános útmutató)
Van néhány lépés, amelyet általában követhet, hogy megszabaduljon a szélhámos vírusirtóktól, és valójában a legtöbb rosszindulatú programtól vagy kémprogramtól. Íme a gyors lépések:
- Megpróbálni használja a SUPERAntiSpyware ingyenes, hordozható verzióját a vírusok eltávolítására.
- Ha ez nem működik, indítsa újra számítógépét csökkentett módba hálózatépítéssel (használja az F8-at közvetlenül a Windows betöltésének megkezdése előtt)
- Indítsa újra számítógépét, és térjen vissza csökkentett módba a hálózattal.
- Ha ez nem működik, és a csökkentett mód blokkolva van, próbálja meg futtatni ComboFix . Vegye figyelembe, hogy még nem kellett ehhez folyamodnom, de néhány olvasónk igen.
- Telepítés MalwareBytes és futtassa, teljes rendszerellenőrzést végezve. (lásd a előző cikk a használatáról ).
- Indítsa újra a számítógépet, és futtasson teljes ellenőrzést a normál víruskereső alkalmazás segítségével (javasoljuk a Microsoft Security Essentials alkalmazást).
- Ezen a ponton a számítógép általában tiszta.
Ezek azok a szabályok, amelyek általában működnek. Vegye figyelembe, hogy vannak olyan rosszindulatú programok által okozott fertőzések, amelyek nemcsak a biztonságos módot blokkolják, hanem egyáltalán megakadályoznak semmit. Hamarosan egy másik cikkben foglalkozunk velük, ezért feltétlenül iratkozzon fel a How-To Geek szolgáltatásra a frissítésekért (az oldal tetején).
Tehát, távolítsuk el a speciális víruseltávolítót!
Kiderült, hogy a vírus megszabadulására nagyon egyszerű a válasz - erre csak szükséged lesz ragadja meg a SUPERAntiSpyware ingyenes, hordozható kiadását , amelyet bemutattunk kedvenc kötelező spyware-eltávolító eszközünk , és tegye pendrive-ra (egy másik számítógépről).
Ezután nyissa meg a PC-n, ügyelve arra, hogy azonnal futtassa a vizsgálatot. Ne csukja be és nyissa meg újra, különben az Advanced Virus Remover rájön, hogy mit csinál, és blokkol!
Miután minden elkészült, megszabadul a rossz dolgoktól.
Ezután a rendszer kéri az újraindítást, amit valószínűleg meg kell tennie.
Ha a Speciális víruseltávolító blokkolja a SUPERAntiSpyware programot
Ha problémája van a SUPERAntiSpyware futtatásával, akkor kipróbálhatja a következő technikát. Nyissa meg a Windows Run mezőt a Win + R gyorsbillentyűvel, vagy a Start menüben. Ezután írja be a következő parancsokat, mindegyik után nyomja meg az Enter billentyűt.
taskkill / f / im winupdate86.exe
taskkill / f / im winlogon86.exe
Ne feledje, hogy ez segíthet vagy nem ... a cél az, hogy megpróbálja leállítani azokat a folyamatokat, amelyek blokkolják Önt, és a rosszindulatú programok folyamatosan megváltoztatják a fájlneveket. Megnyithatja a Windows Intézőt, beléphet a Windows \ System32 mappába, és megkísérelheti megtalálni az ott található rossz folyamatokat (nyomja meg a tulajdonságok képernyőt néhány friss, furcsa kinézetű fájlnál), majd a taskkill paranccsal szabadulhat meg tőlük. Ezzel a technikával szoktam rájönni, hogy mi alatt rejtőzik a vírus, így néhány gombnyomással könnyedén meg tudom ölni.
Tisztítsd meg a maradékot!
Mivel soha nem szeretem teljesen megbízni egyetlen rosszindulatú program-ellenes eszközben, általában több átvitelt futtatok több rosszindulatú program-eltávolító eszközből. Nagyon ajánlom, hogy futtasson egy második bérletet az ingyenes verzióval Malwarebytes Anti-Malware . (lásd a előző cikk a használatáról ).
Észrevehet még néhány üzenetet, amely felbukkan a vírus részéről - ebben az esetben a SUPERAntiSpyware definícióim elavultak (mert ezt a cikket még a hivatalos hordozható verzió megjelenése előtt írtam, ezért saját hackelésemmel készítettem egy hordozható kiadást) .
Csak hagyja figyelmen kívül az üzeneteket, és folytassa a vizsgálatot, hagyva, hogy a Malwarebytes eltávolítson minden mást.
Ekkor újra kell indítania a rendszert, majd telepítenie kell Microsoft biztonsági alapok és futtasson még egy teljes vizsgálatot. Nem árthat túl óvatosnak lenni! Az ilyen típusú dolgok elleni valós idejű védelemhez a Microsoft Security Essentials programot is nagyon ajánljuk.
Megjegyzés: Ha a folyamat során bármikor használta a hüvelykujj-meghajtót, győződjön meg arról, hogy ezt is átvizsgálja - vírusok ugrottak át a hüvelykujj-meghajtóra, készen állva a következő gép megfertőzésére.