Als uw pc is geïnfecteerd met de Win 7 Anti-Spyware 2011-malware of iets dergelijks, bent u hier aan het juiste adres, want we gaan u laten zien hoe u er vanaf kunt komen en uw pc uit de klauwen te bevrijden van deze verraderlijke malware (en vele anderen)
Win 7 Anti-Spyware 2011 is slechts een van de vele nep-antivirusprogramma's zoals Antivirus Live , Geavanceerde Virus Remover , Internetbeveiliging 2010 , Beveiligingstool , en anderen die uw computer gijzelen totdat u hun losgeld betaalt. Ze vertellen u dat uw pc is geïnfecteerd met nepvirussen en voorkomen dat u iets doet om ze te verwijderen.
Dit specifieke virus kent veel namen, waaronder XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 en vele, vele andere. Het is allemaal hetzelfde virus, maar hernoemt zichzelf afhankelijk van uw systeem en de soort waarmee u besmet raakt.
Het wat nu?
Als je deze niet kent, is het tijd om eens te kijken naar het gezicht van een vreselijke zwendel. Als u geïnfecteerd bent, scrolt u omlaag naar het gedeelte waar we uitleggen hoe u deze kunt verwijderen.
Zodra een pc is geïnfecteerd, wordt dit zeer officieel ogende venster weergegeven, dat doet alsof het uw pc scant en dingen vindt die geïnfecteerd zijn, maar het is natuurlijk allemaal een leugen.
Het gekke is dat er een zeer realistisch uitziend Action Center-venster verschijnt, maar het is eigenlijk het virus.
Rogue Fake Antivirus-infecties verwijderen (Algemene gids)
Er zijn een aantal stappen die u over het algemeen kunt volgen om de meeste frauduleuze antivirusinfecties te verwijderen, en eigenlijk de meeste malware- of spywarebesmettingen van welk type dan ook. Hier zijn de snelle stappen:
- Probeer gebruik de gratis, draagbare versie van SUPERAntiSpyware om de virussen te verwijderen.
- Als dat niet werkt, start u uw pc opnieuw op in de veilige modus met netwerkmogelijkheden (gebruik F8 net voordat Windows begint te laden)
- Probeer gebruik de gratis, draagbare versie van SUPERAntiSpyware om de virussen te verwijderen.
- Start uw pc opnieuw op en ga terug naar de veilige modus met netwerkmogelijkheden.
- Als dat niet werkt en de veilige modus is geblokkeerd, probeer dan uit te voeren ComboFix . Merk op dat ik hier nog geen toevlucht toe heb genomen, maar sommige van onze lezers hebben dat wel gedaan.
- Installeren MalwareBytes en voer het uit door een volledige systeemscan uit te voeren. (zie onze vorig artikel over het gebruik ervan ).
- Start uw pc opnieuw op en voer een volledige scan uit met uw normale antivirusprogramma (we raden Microsoft Security Essentials aan).
- Op dit punt is uw pc meestal schoon.
Dat zijn de regels die normaal gesproken werken. Merk op dat er enkele malware-infecties zijn die niet alleen de veilige modus blokkeren, maar ook voorkomen dat u iets doet. We zullen deze binnenkort in een ander artikel behandelen, dus zorg ervoor dat u zich abonneert op How-To Geek voor updates (bovenaan de pagina).
Win 7 Anti-Spyware 2011 verwijderen
Download een gratis exemplaar van MalwareBytes , kopieer het naar een USB-stick en installeer het vervolgens op de geïnfecteerde pc en voer een scan uit. Misschien heb je meer geluk als je dit doet in de veilige modus.
Misschien heb je meer geluk als je MalwareBytes eerst installeert, als het virus je dat toelaat. In mijn geval niet. Toen ik scande door de eerste keer dat ik gebruikte SUPERAntiSpyware , het detecteerde de virussen en verwijderde de bestanden prima.
Op dit punt zou je hopelijk een schoon systeem moeten hebben. Zorg ervoor dat u Microsoft Security Essentials installeert, en laat u niet opnieuw misleiden door deze virussen.
Kunt u geen toepassingen openen nadat ik het virus heb verwijderd?
Het volgende probleem was dat nadat het virus was verwijderd, je niets meer kon openen. Ik kon zelfs nog steeds niet eens MalwareBytes installeren. Hopelijk heb je meer geluk.
Waarom kon ik niets openen? Omdat het virus het register had herschreven om alle toepassingen te dwingen het virus te openen, wat betekende dat je de register-editor niet eens kon openen om het probleem op te lossen. Dit probleem was mogelijk voorkomen als ik de scan correct had voltooid, maar ik heb hem onderbroken voordat hij was voltooid.
Op een normale pc staat een registersleutel onder HKEY_CLASSES_ROOT die aangeeft wat er gebeurt als je dubbelklikt op een uitvoerbaar bestand (* .exe) - maar op een met een virus geïnfecteerd systeem wordt deze waarde herschreven met het uitvoerbare virusbestand. Dat is hoe het voorkomt dat u iets opent.
Om het probleem op te lossen, heb ik een schoon registerbestand van een andere pc geëxporteerd en heb ik het een beetje extra gehackt, en het probleem is opgelost! Het enige wat u hoeft te doen is het REG-bestand downloaden, uitpakken, kopiëren naar de geïnfecteerde pc en erop dubbelklikken om de informatie aan het register toe te voegen.
Download de Fixing Malware-applicatie zal de registerhack niet openen