Cum Pentru a elimina Internet Security 2010 și alte Rogue / Fake Antivirus Malware
Dacă aveți un PC infectat cu Internet Security 2010, probabil că citiți acest articol pentru a înțelege cum să scăpați de acesta. Din fericire, avem instrucțiunile pentru a vă ajuta să scăpați de acest lucru îngrozitor.
Internet Security 2010 este doar una dintre numeroasele aplicații antivirus false precum Antivirus Live, Advanced Virus Remover și altele care țineți computerul ostatic până când plătiți banii lor de răscumpărare. Ei vă spun că PC-ul dvs. este infectat cu viruși falsi și vă împiedică să faceți ceva pentru a le elimina.
Notă: Dacă doriți doar instrucțiunile să scape de ea, veți dori să derulați în jos un pic.
Anatomia unei infecții
În mod normal, aceste infecții încep cu un mesaj pop-up ca acesta, provenind de la un site necinstit sau malware - și sunt adesea servite de pe site-uri porno, deși acești virusi nu sunt exclusiv de acolo.
NOTĂ IMPORTANTĂ
Dacă sunteți un cititor regulat How-To Geek, probabil că sunteți destul de priceput să știți cum să evitați instalarea acestor lucruri, dar există o șansă bună ca mama dvs. să nu fie. Dacă aveți o rudă care nu știe ce fac ei, iată ce ar trebui să le spui când trebuie să facă un popup ca acesta:
PORNIREA BUTONULUI DE PUTERE PENTRU 10 SECUNDARE!
Serios. Dacă sunt într-adevăr infectați cu un virus real, oprirea nu va fi mai rău. Unele dintre aceste lucruri sunt complicate și vor încerca să se instaleze indiferent de modul în care faceți clic și arată ca un adevărat mesaj de eroare Windows. Oprirea este doar cea mai simplă și cea mai bună opțiune pentru utilizatorii non-tech savvy. Și da, exact asta îi spun mamei mele.
A merge inainte…
Odată ce faceți clic pe mesajul pop-up, vi se va afișa o pagină care arată ca vizionarea calculatorului meu, care vă spune că PC-ul dvs. este infectat. Indiferent că nici un antivirus real nu arată așa, utilizatorii obișnuiți de PC nu știu mai bine.
După câteva secunde, vi se va afișa un dialog pop-up în pagina web care spune că PC-ul este infectat și puteți da clic pe butonul pentru a elimina toate. Dialogul pare real și poate fi tras în jurul paginii - în cercetarea mea, acest lucru pare să fie punctul în care cei mai mulți utilizatori obișnuiți se confundă.
Odată ce ați făcut clic pe el, vi se va solicita să rulați un program de instalare - pe care îl puteți remarca are un număr de avertismente.
De îndată ce programul de instalare este capabil să execute, sunteți infectat.
Nu veți putea deschide nicio aplicație ...
Și nu îl puteți elimina din Panoul de control.
Îndepărtarea de infectări antivirus false (Ghid general)
Există câțiva pași pe care îi puteți urma, în general, pentru a scăpa de majoritatea infecțiilor antivirus necinstiți și, de fapt, cele mai multe malware sau infecții spyware de orice tip. Iată pașii rapizi:
- Încercați să utilizați versiunea gratuită, portabilă a SUPERAntiSpyware pentru a elimina virușii.
- Dacă acest lucru nu funcționează, reporniți PC-ul în modul sigur în rețea (utilizați F8 chiar înainte ca Windows să se încarce)
- Încercați să utilizați versiunea gratuită, portabilă a SUPERAntiSpyware pentru a elimina virușii.
- Reporniți PC-ul și reveniți în modul de siguranță cu ajutorul rețelei.
- Dacă aceasta nu funcționează și modul sigur este blocat, încercați să executați ComboFix. Rețineți că nu am avut încă de a recurge la acest lucru, dar unii dintre cititorii noștri au.
- Instalați MalwareBytes și rulați-o, efectuând o scanare completă a sistemului. (a se vedea articolul nostru anterior despre modul de utilizare).
- Reporniți computerul din nou și efectuați o scanare completă utilizând aplicația dvs. antivirus obișnuită (recomandăm Microsoft Security Essentials).
- În acest moment, PC-ul este de obicei curat.
Acestea sunt regulile care funcționează în mod normal. Rețineți că există unele infecții malware care nu numai că blochează modul de siguranță, ci și vă împiedică să faceți ceva deloc. Vom acoperi în curând aceste articole dintr-un alt articol, deci asigurați-vă că vă abonați la How-To Geek pentru actualizări (în partea de sus a paginii).
Să mergem la eliminarea Internet Security 2010
Primul lucru pe care vom dori să-l facem este să omorâm virusul care rulează în prezent pe sistem și există o modalitate foarte ușoară de a ucide Internet Security 2010 fără a descărca niciun software special doar pentru a-l ucide (vom mai avea nevoie să descărcați ceva în curatati-o cu toate acestea).
Deschideți meniul Start, faceți clic pe butonul Executare (sau utilizați tasta de comenzi rapide Win + R), apoi tastați următoarele:
taskkill / f / im este2010.exe
Apăsați tasta Enter, iar fereastra principală a virusului ar trebui să dispară. După ce ați făcut acest lucru, veți dori să executați rapid următoarele comenzi:
taskkill / f / im winlogon86.exe
taskkill / f / im winupdate86.exe
În acest moment, virusul nu rulează în prezent pe sistemul dvs., dar în continuare se ascunde în umbre, dar puteți rula de fapt toate instrumentele de eliminare a programelor malware pe care le doriți.
Utilizați SUPERAntiSpyware pentru a curăța malware-ul
Acum, că am ucis toate aceste procese, vom elimina actualul malware din sistem descărcând SUPERAntiSpyware și instalându-l. Ar trebui să puteți lua versiunea completă sau puteți utiliza varietatea portabilă pe care am recomandat-o deja.
Dacă ați luat versiunea completă, asigurați-vă că utilizați butonul Verificați pentru actualizări, apoi faceți clic pe butonul Scanați computerul ... asigurați-vă că efectuați o scanare completă și selectați toate unitățile.
Ar trebui să le găsească cu ușurință și să-i ucidă pe toți. Veți observa probabil că pe această mașină specială pe care o folosesc în captura de ecran, au existat multe alte lucruri rele pe care le-a prins de asemenea. woot!
Odată ce ați terminat, vă va permite să le eliminați cu un clic și apoi să vă solicitați să reporniți ... nu ar trebui să reporniți încă. Iov nu se face, totuși!
Instalați Malwarebytes și Scan
Apoi, veți dori să instalați MalwareBytes și să îl rulați, asigurându-vă că rulați o scanare completă. Principalul motiv pentru a face acest lucru este că nu există niciun mod în care un singur instrument de depanare a programelor malware să poată afla despre fiecare singură bucată de malware afară, și puteți să vă asigurați că sistemul dvs. este curat.
Instalați Microsoft Security Essentials
Ar trebui să instalați cu siguranță Microsoft Security Essentials și să rulați o altă scanare completă odată ce ați terminat.
Notă: Dacă ați folosit o unitate degetul mare în orice moment în timpul acestui proces, ar trebui să vă asigurați și să scanați că, de asemenea - am avut viruși hamei peste unitatea degetului mare, gata să infecteze mașina următoare.
Bara laterală Notă
Iată un lucru interesant pentru dvs. - cele două procese pe care le-am ucis mai devreme sunt, de fapt, de la Advanced Virus Remover, un alt malware îngrozitor pe care ni l-am spus anterior despre cum să scăpăm. În mod evident, ambele sunt dezvoltate de același jaf.
Winlogon86.exe pare să fie în mare parte folosit pentru a afișa mesaje ca acesta:
În timp ce winupdate86.exe este responsabil pentru blocarea deschiderii altor aplicații și pentru relansarea ferestrei principale Internet Security 2010.
Notă: Robert, unul dintre cititorii noștri excelenți, a scris în mențiunea că puteți lăsa deseori această fereastră deschisă și apoi continuați să instalați instrumentele de eliminare a malware-ului dorite. Iată ce a spus el:
Există un mic truc pe care l-ați pierdut, pe care l-am menționat într-un post diferit, care era similar cu acesta. Când apare mesajul de eroare; "Aplicația nu poate fi executată. Fișierul este infectat "... etc ... Pur și simplu * MOVE * acea casetă de mesaj în colțul ecranului, și puteți instala SuperAntiSpyware bine.
Se pare că există doar o instanță a acelui "mesaj de eroare" care va rula în orice moment. Veți primi mai multe erori, nu veți obține acel sunet neplăcut pe care îl face computerul când vă spune că nu puteți face asta .... Acum, dacă ați lovit "OK", doar cereți o durere de cap.
Sfat mare Robert, și mulțumesc că ai ajutat cauza! Am testat acest lucru, și se pare că este cazul, în funcție de virusul cu care sunteți infectat - unii dintre ei sunt mai inteligenți și vă închid tot drumul.
Și tu? Avea orice experiență de ucidere a virușilor?
Ați avut vreo experiență uciderea în ultimul timp a acestui virus sau a altora similare? Spuneți-ne în comentariile dvs. sau nu ezitați să trimiteți prin e-mail linia de sfaturi la [email protected] cu cea mai bună metodă de a ucide aceste viruși. Ne-ar plăcea să auzim feedbackul dvs. de experți!
Actualizați
Se pare că s-ar putea să existe variante mai puternice ale acestui lucru acolo - aș sfătui să nu repornească după ce ați rulat scanarea inițială SUPERAntiSpyware și să instalați și să rulați imediat MalwareBytes. De asemenea, ar trebui să consultați sfaturile tuturor cititorilor din comentariile de mai jos.