Win 7 Anti-Spyware 2011 chỉ là một trong nhiều ứng dụng chống virus giả mạo như Antivirus Live, Advanced Virus Remover, Internet Security 2010, Security Tool và các ứng dụng khác giữ con tin máy tính của bạn cho đến khi bạn thanh toán tiền chuộc. Họ nói với bạn rằng PC của bạn bị nhiễm virus giả mạo và ngăn bạn làm bất cứ điều gì để xóa chúng.
Loại virus đặc biệt này có rất nhiều tên, bao gồm XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011, và nhiều thứ khác nữa. Đó là tất cả cùng một loại vi-rút, nhưng tự đổi tên tùy thuộc vào hệ thống của bạn và sự căng thẳng nào bạn bị lây nhiễm.
Những gì bây giờ?
Nếu bạn không quen thuộc với điều này, đã đến lúc phải nhìn vào khuôn mặt của một trò lừa đảo khủng khiếp. Nếu bạn bị nhiễm, hãy cuộn xuống phần mà chúng tôi giải thích cách xóa nó.
Khi máy tính bị nhiễm, nó sẽ hiển thị cửa sổ rất chính thức này, giả vờ quét máy tính của bạn và tìm những thứ bị nhiễm, nhưng tất nhiên, đó là một lời nói dối.
Loại bỏ nhiễm trùng giả mạo chống vi rút giả mạo (Hướng dẫn chung)
Có một vài bước mà bạn thường có thể làm theo để loại bỏ phần lớn các trường hợp nhiễm vi-rút rogue, và thực sự hầu hết các phần mềm độc hại hoặc phần mềm gián điệp lây nhiễm dưới mọi hình thức. Dưới đây là các bước nhanh:
- Hãy thử sử dụng phiên bản miễn phí, di động của SUPERAntiSpyware để loại bỏ vi-rút.
- Nếu điều đó không hiệu quả, hãy khởi động lại PC của bạn ở chế độ an toàn với mạng (sử dụng F8 ngay trước khi Windows bắt đầu tải)
- Hãy thử sử dụng phiên bản miễn phí, di động của SUPERAntiSpyware để loại bỏ vi-rút.
- Khởi động lại PC của bạn và trở lại chế độ an toàn với mạng.
- Nếu cách này không hiệu quả và chế độ an toàn bị chặn, hãy thử chạy ComboFix. Lưu ý rằng tôi chưa phải nghỉ đến điều này, nhưng một số độc giả của chúng tôi có.
- Cài đặt MalwareBytes và chạy nó, thực hiện quét toàn bộ hệ thống. (xem bài viết trước của chúng tôi về cách sử dụng nó).
- Khởi động lại máy tính của bạn một lần nữa và chạy toàn bộ quá trình quét bằng ứng dụng Antivirus thông thường của bạn (chúng tôi khuyên bạn nên sử dụng Microsoft Security Essentials).
- Tại thời điểm này PC của bạn thường sạch sẽ.
Đó là những quy tắc thường hoạt động. Lưu ý rằng có một số nhiễm phần mềm độc hại không chỉ chặn chế độ an toàn mà còn ngăn bạn làm bất cứ điều gì. Chúng tôi sẽ đề cập đến những bài viết đó trong một bài viết khác sớm, vì vậy hãy nhớ đăng ký Làm thế nào để Geek để cập nhật (đầu trang).
Loại bỏ Win 7 Anti-Spyware 2011
Tải xuống bản sao MalwareBytes miễn phí, sao chép nó vào ổ USB và sau đó cài đặt nó trên PC bị nhiễm và chạy qua quét. Bạn có thể có may mắn hơn làm điều này trong chế độ an toàn.
Không thể mở bất kỳ ứng dụng nào sau khi xóa vi-rút?
Vấn đề tiếp theo là khi virus đã được gỡ bỏ, bạn không thể mở bất cứ thứ gì - trên thực tế, tôi vẫn không thể cài đặt MalwareBytes. Hy vọng rằng bạn có may mắn hơn.
Tại sao tôi không thể mở bất cứ thứ gì? Vì vi-rút đã viết lại sổ đăng ký để buộc tất cả các ứng dụng phải mở vi-rút - điều đó có nghĩa là bạn thậm chí không thể mở trình chỉnh sửa đăng ký để khắc phục sự cố. Vấn đề này có thể đã tránh được tôi đã hoàn thành việc quét, nhưng tôi đã ngắt nó trước khi nó được thực hiện.
Trên PC thông thường, có khóa đăng ký trong HKEY_CLASSES_ROOT chỉ định điều gì xảy ra khi bạn nhấp đúp vào tệp thi hành (*.exe) - nhưng trên hệ thống bị nhiễm vi-rút, giá trị này được ghi lại bằng vi-rút có thể thực thi. Đó là cách nó ngăn cản bạn mở bất cứ thứ gì.
Tải xuống Ứng dụng gỡ rối phần mềm độc hại sẽ không mở đăng ký Hack