Как удалить Internet Security 2010 и другие вредоносные программы Rogue / Fake Antivirus

Как удалить Internet Security 2010 и другие вредоносные программы Rogue / Fake Antivirus
Как удалить Internet Security 2010 и другие вредоносные программы Rogue / Fake Antivirus

Видео: Как удалить Internet Security 2010 и другие вредоносные программы Rogue / Fake Antivirus

Видео: Как удалить Internet Security 2010 и другие вредоносные программы Rogue / Fake Antivirus
Видео: Как отключить Internet Explorer в Windows - YouTube 2024, Май
Anonim

Если у вас есть компьютер, зараженный Internet Security 2010, вы, вероятно, читаете эту статью, чтобы понять, как избавиться от нее. К счастью, у нас есть инструкции, которые помогут вам избавиться от этой ужасной вещи.

Internet Security 2010 - это всего лишь одно из многих поддельных антивирусных приложений, таких как Antivirus Live, Advanced Virus Remover и других, которые удерживают ваш компьютер в заложниках, пока вы не заплатите деньги за выкуп. Они сообщают вам, что ваш компьютер заражен фальшивыми вирусами и не позволяет вам ничего делать, чтобы их удалить.

Image
Image

Примечание. Если вы просто хотите, чтобы инструкции избавились от него, вам нужно немного прокрутить список.

Анатомия заражения

Обычно эти инфекции начинаются с помощью всплывающего сообщения, как этот, исходя из изгоев сайта или malvertisement-и они часто подают с порносайтов, хотя эти вирусы не только там.

Image
Image

ВАЖНАЯ ЗАМЕТКА

Если вы обычный читатель How-To Geek, вы, вероятно, достаточно сообразительны, чтобы знать, как избежать фактической установки этих вещей, но есть хорошая вероятность, что ваша мама не является. Если у вас есть родственник, который не знает, что они делают, вот что вы должны сказать им делать, когда они получают всплывающее окно, подобное этому:

HOLD DOWN THE POWER BUTTON FOR 10 SECONDS!

Шутки в сторону. Если они действительно заражены реальным вирусом, выключение не будет хуже. Некоторые из этих вещей сложны и будут пытаться устанавливать сами независимо от того, как вы нажимаете, и они выглядят так же, как реальное сообщение об ошибке Windows. Выключение - это самый простой и лучший вариант для нетехнических пользователей. И да, это именно то, что я говорю своей маме.

Движение вперед…

После того, как вы нажмете всплывающее сообщение, вам будет представлена страница, которая выглядит как вид «Мой компьютер», сообщая вам, что ваш компьютер заражен. Никогда не думайте, что настоящий антивирус не выглядит таким, обычные пользователи ПК не знают ничего лучшего.

Через несколько секунд вам откроется всплывающее диалоговое окно на веб-странице, в котором говорится, что ваш компьютер заражен, и вы можете нажать кнопку «Удалить все». Диалог выглядит реальным, и его даже можно перетаскивать вокруг страницы - в моих исследованиях это похоже на то, что большинство обычных пользователей путают.
Через несколько секунд вам откроется всплывающее диалоговое окно на веб-странице, в котором говорится, что ваш компьютер заражен, и вы можете нажать кнопку «Удалить все». Диалог выглядит реальным, и его даже можно перетаскивать вокруг страницы - в моих исследованиях это похоже на то, что большинство обычных пользователей путают.
Image
Image

После того, как вы щелкнете по нему, вам будет предложено запустить установщик, который, как вы могли заметить, содержит несколько предупреждений.

Как только программа установки сможет выполнить, вы заражены.
Как только программа установки сможет выполнить, вы заражены.
Вы не сможете открывать какие-либо приложения …
Вы не сможете открывать какие-либо приложения …
И вы не можете удалить его из панели управления.
И вы не можете удалить его из панели управления.
Image
Image

Удаление Rogue Fake Antivirus Infections (Общее руководство)

Есть несколько шагов, которые вы обычно можете выполнить, чтобы избавиться от большинства изнасилованных антивирусных инфекций, и на самом деле большинство вредоносных или шпионских программ любого типа. Вот быстрые шаги:

  • Попробуйте использовать бесплатную переносимую версию SUPERAntiSpyware для удаления вирусов.
  • Если это не сработает, перезагрузите компьютер в безопасном режиме с помощью сети (используйте F8 прямо перед загрузкой Windows)
  • Попробуйте использовать бесплатную переносимую версию SUPERAntiSpyware для удаления вирусов.
  • Перезагрузите компьютер и вернитесь в безопасный режим с помощью сети.
  • Если это не работает, и безопасный режим заблокирован, попробуйте запустить ComboFix. Заметьте, что мне еще не приходилось прибегать к этому, но некоторые из наших читателей.
  • Установите MalwareBytes и запустите его, выполнив полную проверку системы. (см. предыдущую статью о том, как ее использовать).
  • Перезагрузите компьютер и выполните полную проверку, используя обычное антивирусное приложение (мы рекомендуем Microsoft Security Essentials).
  • На данный момент ваш компьютер обычно чист.

Это правила, которые обычно работают. Обратите внимание, что есть некоторые заражения вредоносными программами, которые не только блокируют безопасный режим, но и не позволяют вам вообще ничего делать. Скоро мы расскажем о них в другой статье, поэтому обязательно подпишитесь на How-To Geek для получения обновлений (вверху страницы).

Давайте перейдем к интернет-безопасности 2010

Первое, что нам нужно сделать, это убить вирус, который в настоящее время работает в системе, и есть действительно простой способ убить Internet Security 2010 без загрузки какого-либо специального программного обеспечения, чтобы просто его убить (нам все равно нужно будет что-то скачать очистите его, однако).

Откройте меню «Пуск», нажмите кнопку «Выполнить» (или используйте комбинацию клавиш быстрого доступа Win + R), а затем введите следующее:

taskkill /f /im is2010.exe

Нажмите клавишу Enter, и главное окно с вирусом должно исчезнуть. После того, как вы это сделаете, вы захотите быстро выполнить следующие команды:
Нажмите клавишу Enter, и главное окно с вирусом должно исчезнуть. После того, как вы это сделаете, вы захотите быстро выполнить следующие команды:

taskkill /f /im winlogon86.exe

taskkill /f /im winupdate86.exe

На данный момент вирус в настоящее время не работает в вашей системе, но он все еще скрывается в тени, но вы можете фактически запустить любые инструменты удаления вредоносных программ, которые вы хотите.

Используйте SUPERAntiSpyware для очистки вредоносных программ

Теперь, когда мы уничтожили все эти процессы, мы удалим фактическое вредоносное ПО из системы, загрузив SUPERAntiSpyware и установив его. Вы должны иметь возможность захватить полную версию или использовать переносимый сорт, который мы уже рекомендовали.

Если вы воспользовались полной версией, обязательно используйте кнопку «Проверить наличие обновлений», а затем нажмите кнопку «Сканировать компьютер» … обязательно выполните полное сканирование и выберите все свои диски.
Если вы воспользовались полной версией, обязательно используйте кнопку «Проверить наличие обновлений», а затем нажмите кнопку «Сканировать компьютер» … обязательно выполните полное сканирование и выберите все свои диски.
Он должен легко находить и убивать всех.Вы, вероятно, заметите, что на этой конкретной машине, которую я использовал на скриншоте, было много других плохих вещей, которые она поймала. Woot!
Он должен легко находить и убивать всех.Вы, вероятно, заметите, что на этой конкретной машине, которую я использовал на скриншоте, было много других плохих вещей, которые она поймала. Woot!
Как только это будет сделано, вы сможете удалить их все одним щелчком мыши, а затем запросить перезагрузку … вы еще не должны перезагружаться. Однако работа еще не закончена!
Как только это будет сделано, вы сможете удалить их все одним щелчком мыши, а затем запросить перезагрузку … вы еще не должны перезагружаться. Однако работа еще не закончена!

Установка Malwarebytes и Scan

Затем вы захотите установить MalwareBytes и запустить его, чтобы выполнить полное сканирование. Основная причина заключается в том, что ни один инструмент удаления вредоносных программ не знает о каждом отдельном вредоносном ПО, и вы также можете убедиться, что ваша система чиста.

Image
Image

Установка Microsoft Security Essentials

Вы должны обязательно установить Microsoft Security Essentials и выполнить еще одно полное сканирование, как только вы закончите.

Примечание. Если вы использовали флэш-накопитель в любой момент во время этого процесса, вы должны убедиться в этом и проверить это также - у меня были вирусы, прыгающие на флэш-накопитель, готовые заразить следующий компьютер.

Боковая панель

Вот вам интересный факт: два процесса, которые мы убили ранее, на самом деле - это Advanced Virus Remover, еще одна ужасная вредоносная программа, о которой мы ранее говорили вам, как избавиться. Очевидно, что оба они развиваются одним и тем же рывком.

Файл winlogon86.exe, по-видимому, в основном используется для отображения таких сообщений, как этот:
Файл winlogon86.exe, по-видимому, в основном используется для отображения таких сообщений, как этот:
В то время как winupdate86.exe несет ответственность за блокировку открытия других приложений и повторное запуск основного окна Internet Security 2010.
В то время как winupdate86.exe несет ответственность за блокировку открытия других приложений и повторное запуск основного окна Internet Security 2010.
Image
Image

Примечание. Роберт, один из наших замечательных читателей, писал, что вы можете просто оставить это окно открытым, а затем продолжить установку любых инструментов удаления вредоносных программ, которые вам нравятся. Вот что он должен был сказать:

There is one little trick that you missed, that I mentioned on a different post that was similar to this one. When it pops up with the error message saying; “Application cannot be executed. File is infected.”..etc… Simply *MOVE* that message box to the corner of the screen, and you can install SuperAntiSpyware just fine.

There appears to only be one instance of that “error message” that will run at any given time. You will get multiple errors, you won’t get that obnoxious sound that computer makes when it tells you that you can’t do that…. Now, if you hit “OK” you’re just asking for a headache.

Отличный совет Роберт, и спасибо за помощь в этом! Я тестировал это, и, похоже, это зависит от того, какой вирус вы заражены, некоторые из них более умны и полностью закрывают вас.

Как насчет вас? Были ли какие-либо вирусы-убийства?

У вас был опыт в последнее время убить этот вирус или другие подобные? Дайте нам знать в комментариях или не стесняйтесь писать электронную почту в строке подсказок на [email protected] с помощью вашего лучшего метода для убийства этих вирусов. Мы будем рады услышать ваши отзывы экспертов!

Обновить

Похоже, что могут быть некоторые более сильные версии этой вещи - я бы посоветовал не перезагружаться после запуска первоначального сканирования SUPERAntiSpyware, а также сразу установить и запустить MalwareBytes. Кроме того, вы должны ознакомиться с советами всех читателей в комментариях ниже.

Рекомендуемые: