Làm thế nào để loại bỏ Internet Security 2010 và phần mềm độc hại giả mạo / giả mạo khác

Làm thế nào để loại bỏ Internet Security 2010 và phần mềm độc hại giả mạo / giả mạo khác
Làm thế nào để loại bỏ Internet Security 2010 và phần mềm độc hại giả mạo / giả mạo khác

Video: Làm thế nào để loại bỏ Internet Security 2010 và phần mềm độc hại giả mạo / giả mạo khác

Video: Làm thế nào để loại bỏ Internet Security 2010 và phần mềm độc hại giả mạo / giả mạo khác
Video: How to Configure Migration Server 2008 R2 to Server 2012 R2, Part 2 - YouTube 2024, Tháng tư
Anonim

Nếu bạn có PC bị nhiễm Internet Security 2010, có thể bạn đang đọc bài viết này để bạn có thể hiểu cách loại bỏ nó. Rất may, chúng tôi đã có hướng dẫn để giúp bạn loại bỏ điều khủng khiếp này.

Internet Security 2010 chỉ là một trong nhiều ứng dụng chống vi-rút giả mạo như Antivirus Live, Advanced Virus Remover và những ứng dụng khác giữ máy tính của bạn làm con tin cho đến khi bạn thanh toán tiền chuộc. Họ nói với bạn rằng PC của bạn bị nhiễm virus giả mạo và ngăn bạn làm bất cứ điều gì để xóa chúng.

Image
Image

Lưu ý: Nếu bạn chỉ muốn hướng dẫn loại bỏ nó, bạn sẽ muốn cuộn xuống một chút.

Giải phẫu nhiễm trùng

Thông thường, các nhiễm trùng này bắt đầu bằng một thông báo bật lên như thông báo này, đến từ một trang web giả mạo hoặc sự biến đổi - và chúng thường được phục vụ từ các trang web khiêu dâm, mặc dù các vi-rút này không độc quyền từ đó.

Image
Image

LƯU Ý QUAN TRỌNG

Nếu bạn là người đọc Geek thông thường, bạn có thể đủ hiểu biết để biết cách tránh thực sự cài đặt những thứ này, nhưng có khả năng là mẹ bạn thì không. Nếu bạn có một người họ hàng không biết họ đang làm gì, dưới đây là những gì bạn nên yêu cầu họ làm khi họ có cửa sổ bật lên như thế này:

HOLD DOWN THE POWER BUTTON FOR 10 SECONDS!

Nghiêm túc. Nếu họ thực sự bị nhiễm một loại virus thực sự, việc tắt nguồn sẽ không tệ hơn nữa. Một số trong những điều này là khó khăn và sẽ cố gắng và cài đặt bản thân không có vấn đề mà cách bạn nhấp vào, và họ trông giống như một thông báo lỗi Windows thực sự. Tắt nguồn chỉ là tùy chọn đơn giản và tốt nhất cho người dùng không am hiểu công nghệ. Và vâng, đây chính xác là những gì tôi nói với mẹ tôi phải làm.

Tiến về phía trước…

Khi bạn nhấp vào thông báo bật lên, bạn sẽ thấy một trang trông giống như màn hình Máy tính của tôi, cho bạn biết rằng máy tính của bạn bị nhiễm. Tuy nhiên, không có phần mềm diệt virus thực sự nào như thế này, người dùng PC thông thường không biết gì tốt hơn.

Sau một vài giây, bạn sẽ thấy một hộp thoại bật lên trên trang web cho biết máy tính của bạn bị lây nhiễm và bạn có thể nhấp vào nút để Xóa tất cả. Hộp thoại trông thật, và thậm chí có thể được kéo xung quanh trang - trong nghiên cứu của tôi, điều này có vẻ là điểm mà hầu hết người dùng thường xuyên bị lẫn lộn.
Sau một vài giây, bạn sẽ thấy một hộp thoại bật lên trên trang web cho biết máy tính của bạn bị lây nhiễm và bạn có thể nhấp vào nút để Xóa tất cả. Hộp thoại trông thật, và thậm chí có thể được kéo xung quanh trang - trong nghiên cứu của tôi, điều này có vẻ là điểm mà hầu hết người dùng thường xuyên bị lẫn lộn.
Khi bạn đã nhấp vào nó, bạn sẽ được nhắc chạy trình cài đặt - mà bạn có thể lưu ý có một số cảnh báo.
Khi bạn đã nhấp vào nó, bạn sẽ được nhắc chạy trình cài đặt - mà bạn có thể lưu ý có một số cảnh báo.
Ngay sau khi trình cài đặt có thể thực thi, bạn bị nhiễm.
Ngay sau khi trình cài đặt có thể thực thi, bạn bị nhiễm.
Bạn sẽ không thể mở bất kỳ ứng dụng nào…
Bạn sẽ không thể mở bất kỳ ứng dụng nào…
Và bạn không thể xóa nó khỏi Bảng điều khiển.
Và bạn không thể xóa nó khỏi Bảng điều khiển.
Image
Image

Loại bỏ nhiễm trùng giả mạo chống vi rút giả mạo (Hướng dẫn chung)

Có một vài bước mà bạn thường có thể làm theo để loại bỏ phần lớn các trường hợp nhiễm vi-rút rogue, và thực sự hầu hết các phần mềm độc hại hoặc phần mềm gián điệp lây nhiễm dưới mọi hình thức. Dưới đây là các bước nhanh:

  • Hãy thử sử dụng phiên bản miễn phí, di động của SUPERAntiSpyware để loại bỏ vi-rút.
  • Nếu điều đó không hiệu quả, hãy khởi động lại PC của bạn ở chế độ an toàn với mạng (sử dụng F8 ngay trước khi Windows bắt đầu tải)
  • Hãy thử sử dụng phiên bản miễn phí, di động của SUPERAntiSpyware để loại bỏ vi-rút.
  • Khởi động lại PC của bạn và trở lại chế độ an toàn với mạng.
  • Nếu cách này không hiệu quả và chế độ an toàn bị chặn, hãy thử chạy ComboFix. Lưu ý rằng tôi chưa phải nghỉ đến điều này, nhưng một số độc giả của chúng tôi có.
  • Cài đặt MalwareBytes và chạy nó, thực hiện quét toàn bộ hệ thống. (xem bài viết trước của chúng tôi về cách sử dụng nó).
  • Khởi động lại máy tính của bạn một lần nữa và chạy toàn bộ quá trình quét bằng ứng dụng Antivirus thông thường của bạn (chúng tôi khuyên bạn nên sử dụng Microsoft Security Essentials).
  • Tại thời điểm này PC của bạn thường sạch sẽ.

Đó là những quy tắc thường hoạt động. Lưu ý rằng có một số nhiễm phần mềm độc hại không chỉ chặn chế độ an toàn mà còn ngăn bạn làm bất cứ điều gì. Chúng tôi sẽ đề cập đến những bài viết đó trong một bài viết khác sớm, vì vậy hãy nhớ đăng ký Làm thế nào để Geek để cập nhật (đầu trang).

Hãy để loại bỏ bảo mật Internet 2010

Điều đầu tiên chúng tôi muốn làm là tiêu diệt vi-rút hiện đang chạy trên hệ thống và có cách thực sự dễ dàng để diệt Internet Security 2010 mà không cần tải xuống bất kỳ phần mềm đặc biệt nào để giết nó (chúng tôi vẫn cần phải tải xuống làm sạch nó, tuy nhiên).

Mở trình đơn Start, nhấp vào nút Run (hoặc sử dụng phím tắt Win + R), và sau đó gõ vào như sau:

taskkill /f /im is2010.exe

Nhấn phím Enter, và cửa sổ virus chính sẽ biến mất. Sau khi hoàn thành, bạn sẽ nhanh chóng thực hiện các lệnh sau:
Nhấn phím Enter, và cửa sổ virus chính sẽ biến mất. Sau khi hoàn thành, bạn sẽ nhanh chóng thực hiện các lệnh sau:

taskkill /f /im winlogon86.exe

taskkill /f /im winupdate86.exe

Tại thời điểm này, vi-rút hiện không chạy trên hệ thống của bạn - nhưng nó vẫn ẩn trong bóng tối, nhưng bạn thực sự có thể chạy bất kỳ công cụ xóa phần mềm độc hại nào mà bạn muốn.

Sử dụng SUPERAntiSpyware để làm sạch phần mềm độc hại

Bây giờ chúng tôi đã tiêu diệt tất cả các quy trình đó, chúng tôi sẽ xóa phần mềm độc hại thực sự khỏi hệ thống bằng cách tải xuống SUPERAntiSpyware và cài đặt nó. Bạn sẽ có thể lấy phiên bản đầy đủ hoặc bạn có thể sử dụng loại di động mà chúng tôi đã đề xuất.

Nếu bạn nắm lấy phiên bản đầy đủ, hãy đảm bảo sử dụng nút Kiểm tra cập nhật, sau đó nhấp vào nút Quét máy tính của bạn… đảm bảo thực hiện Quét hoàn tất và chọn tất cả các ổ đĩa của bạn.
Nếu bạn nắm lấy phiên bản đầy đủ, hãy đảm bảo sử dụng nút Kiểm tra cập nhật, sau đó nhấp vào nút Quét máy tính của bạn… đảm bảo thực hiện Quét hoàn tất và chọn tất cả các ổ đĩa của bạn.
Image
Image

Nó sẽ dễ dàng tìm và tiêu diệt tất cả chúng.Có thể bạn sẽ lưu ý rằng trên máy tính cụ thể mà tôi đã sử dụng trong ảnh chụp màn hình, có rất nhiều thứ xấu khác mà nó cũng bị bắt. Woot!

Khi quá trình này hoàn tất, nó sẽ cho phép bạn xóa tất cả trong một lần nhấp và sau đó nhắc bạn khởi động lại… bạn chưa nên khởi động lại. Công việc không được thực hiện, tuy nhiên!
Khi quá trình này hoàn tất, nó sẽ cho phép bạn xóa tất cả trong một lần nhấp và sau đó nhắc bạn khởi động lại… bạn chưa nên khởi động lại. Công việc không được thực hiện, tuy nhiên!

Cài đặt Malwarebytes và Quét

Tiếp theo, bạn sẽ muốn cài đặt MalwareBytes và chạy nó, đảm bảo chạy toàn bộ quá trình quét. Lý do chính để làm điều này là vì không có cách nào một công cụ xóa phần mềm độc hại có thể biết về mọi phần mềm độc hại trên mạng và bạn cũng có thể đảm bảo hệ thống của bạn sạch sẽ.

Image
Image

Cài đặt Microsoft Security Essentials

Bạn chắc chắn nên cài đặt Microsoft Security Essentials và chạy một lần quét khác sau khi hoàn tất.

Lưu ý: Nếu bạn đã sử dụng ổ USB ở bất kỳ thời điểm nào trong quá trình này, bạn cũng nên đảm bảo quét và quét - tôi đã có vi-rút nhảy qua ổ USB, sẵn sàng lây nhiễm cho máy tiếp theo.

Ghi chú thanh bên

Dưới đây là một thực tế thú vị dành cho bạn - hai quy trình mà chúng tôi đã giết trước đó thực sự là từ Advanced Virus Remover, một phần mềm độc hại khủng khiếp khác mà trước đây chúng tôi đã cho bạn biết cách loại bỏ. Rõ ràng họ đều được phát triển bởi cùng một jerk.

Winlogon86.exe dường như được sử dụng chủ yếu để hiển thị các thông báo như thế này:
Winlogon86.exe dường như được sử dụng chủ yếu để hiển thị các thông báo như thế này:
Trong khi winupdate86.exe chịu trách nhiệm ngăn bạn mở các ứng dụng khác và khởi chạy lại cửa sổ Internet Security 2010 chính.
Trong khi winupdate86.exe chịu trách nhiệm ngăn bạn mở các ứng dụng khác và khởi chạy lại cửa sổ Internet Security 2010 chính.
Image
Image

Lưu ý: Robert, một trong những độc giả tuyệt vời của chúng tôi, đã viết trong đề cập rằng bạn thường có thể chỉ để cửa sổ này mở và sau đó tiếp tục cài đặt bất kỳ công cụ xóa phần mềm độc hại nào bạn muốn. Dưới đây là những gì anh ta đã nói:

There is one little trick that you missed, that I mentioned on a different post that was similar to this one. When it pops up with the error message saying; “Application cannot be executed. File is infected.”..etc… Simply *MOVE* that message box to the corner of the screen, and you can install SuperAntiSpyware just fine.

There appears to only be one instance of that “error message” that will run at any given time. You will get multiple errors, you won’t get that obnoxious sound that computer makes when it tells you that you can’t do that…. Now, if you hit “OK” you’re just asking for a headache.

Lời khuyên tuyệt vời Robert, và cảm ơn vì đã giúp đỡ nguyên nhân! Tôi đã thử nghiệm điều này và dường như trường hợp này tùy thuộc vào loại vi-rút bạn bị nhiễm - một số trong số đó là thông minh hơn và tắt bạn.

Thế còn bạn? Đã có bất kỳ trải nghiệm diệt vi-rút nào?

Gần đây bạn có kinh nghiệm giết chết loại virus này hay những loại tương tự khác không? Hãy cho chúng tôi biết trong các ý kiến, hoặc cảm thấy tự do để gửi email vào dòng lời khuyên tại [email protected] với phương pháp tốt nhất của bạn để tiêu diệt những virus này. Chúng tôi muốn nghe phản hồi của chuyên gia của bạn!

Cập nhật

Hình như có thể có một số phiên bản mạnh mẽ hơn của điều này ra khỏi đó - Tôi sẽ khuyên không khởi động lại sau khi bạn chạy quét SUPERAntiSpyware ban đầu, và cài đặt và chạy MalwareBytes ngay lập tức. Ngoài ra, bạn nên kiểm tra lời khuyên từ tất cả các độc giả trong phần bình luận bên dưới.

Đề xuất: