Se o seu PC está infectado com o malware Win 7 Anti-Spyware 2011 ou algo semelhante, você veio ao lugar certo, porque vamos mostrar como se livrar dele e libertar o seu PC das garras terríveis deste malware insidioso (e muitos outros)
Win 7 Anti-Spyware 2011 é apenas um dos muitos aplicativos antivírus falsos, como Antivirus Live , Advanced Virus Remover , Internet Security 2010 , Ferramenta de segurança e outros que mantêm seu computador como refém até que você pague o resgate. Eles informam que seu PC está infectado com vírus falsos e impedem que você faça qualquer coisa para removê-los.
Este vírus em particular tem muitos nomes, incluindo XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 e muitos, muitos outros. É tudo o mesmo vírus, mas se renomeia dependendo do seu sistema e de qual cepa você foi infectado.
O quê agora?
Se você não está familiarizado com este, é hora de dar uma olhada na cara de um golpe terrível. Se você estiver infectado, role para baixo até a seção onde explicamos como removê-lo.
Depois que um PC é infectado, ele exibe uma janela de aparência muito oficial, que finge fazer uma varredura em seu PC e encontrar coisas que estão infectadas, mas é claro, é tudo mentira.
A coisa realmente maluca é que ele exibe uma janela muito realista do Action Center, mas na verdade é o vírus.
Removendo infecções Rogue Fake Antivirus (Guia Geral)
Geralmente, há algumas etapas que você pode seguir para se livrar da maioria das infecções de antivírus desonestos e, na verdade, da maioria das infecções de malware ou spyware de qualquer tipo. Aqui estão as etapas rápidas:
- Tente use a versão portátil e gratuita do SUPERAntiSpyware para remover os vírus.
- Se isso não funcionar, reinicie o PC no modo de segurança com rede (use F8 antes de o Windows começar a carregar)
- Tente use a versão portátil e gratuita do SUPERAntiSpyware para remover os vírus.
- Reinicie o seu PC e volte ao modo seguro com rede.
- Se isso não funcionar e o modo de segurança estiver bloqueado, tente executar ComboFix . Observe que ainda não tive que recorrer a isso, mas alguns de nossos leitores sim.
- Instalar MalwareBytes e execute-o, fazendo uma verificação completa do sistema. (veja nosso artigo anterior sobre como usá-lo ).
- Reinicie o seu PC novamente e execute uma verificação completa usando o seu aplicativo antivírus normal (recomendamos o Microsoft Security Essentials).
- Nesse ponto, o PC geralmente está limpo.
Essas são as regras que normalmente funcionam. Observe que existem algumas infecções por malware que não apenas bloqueiam o modo de segurança, mas também o impedem de fazer qualquer coisa. Abordaremos isso em outro artigo em breve, então certifique-se de se inscrever no How-To Geek para obter atualizações (parte superior da página).
Removendo Win 7 Anti-Spyware 2011
Baixe uma cópia gratuita de MalwareBytes , copie-o para um pen drive, instale-o no PC infectado e execute uma verificação. Você pode ter mais sorte fazendo isso no Modo de segurança.
Você pode ter mais sorte instalando o MalwareBytes primeiro, se o vírus permitir. No meu caso, não. Quando fiz a varredura pela primeira vez usando SUPERAntiSpyware , ele detectou os vírus e removeu os arquivos sem problemas.
Neste ponto, você deve ter um sistema limpo. Certifique-se de instalar o Microsoft Security Essentials e não se deixe enganar por esses vírus novamente.
Não é possível abrir nenhum aplicativo após excluir o vírus?
O próximo problema foi que, uma vez que o vírus foi removido, você não conseguia abrir nada - na verdade, eu ainda não conseguia nem instalar o MalwareBytes. Espero que você tenha melhor sorte.
Por que não consigo abrir nada? Porque o vírus reescreveu o registro para forçar todos os aplicativos a abri-lo - o que significava que você não podia nem mesmo abrir o editor do registro para corrigir o problema. Esse problema poderia ter sido evitado se eu tivesse concluído a varredura corretamente, mas interrompi antes de terminar.
Em um PC normal, há uma chave de registro em HKEY_CLASSES_ROOT que especifica o que acontece quando você clica duas vezes em um arquivo executável (* .exe) - mas em um sistema infectado por vírus, esse valor é reescrito com o executável do vírus. É assim que impede você de abrir qualquer coisa.
Para consertar o problema, exportei um arquivo de registro limpo de outro PC, fiz alguns hacks extras nele e o problema foi resolvido! Tudo o que você precisa fazer é baixar, extrair, copiar o arquivo .reg para o PC infectado e clicar duas vezes nele para adicionar as informações ao registro.
Baixe o aplicativo de correção de malware que não abre o registro Hack