Anasayfa » nasıl » Internet Security 2010 ve diğer Rogue / Fake Antivirus Malware Nasıl Kaldırılır

    Internet Security 2010 ve diğer Rogue / Fake Antivirus Malware Nasıl Kaldırılır

    Internet Security 2010 ile enfekte olmuş bir bilgisayarınız varsa, muhtemelen bu makaleyi okuyorsunuz, böylece ondan nasıl kurtulacağınızı anlayabilirsiniz. Neyse ki bu korkunç şeyden kurtulmanıza yardımcı olacak talimatlarımız var..

    Internet Security 2010, Antivirus Live, Advanced Virus Remover ve fidye paralarını ödeyene kadar bilgisayarınızı rehin tutan diğer birçok sahte antivirüs uygulamasından sadece bir tanesidir. Bilgisayarınıza sahte virüs bulaştığını söylüyorlar ve bunları kaldırmak için herhangi bir şey yapmanıza engel oluyorlar.

    Not: Talimatlardan yalnızca kurtulmak istiyorsanız, bir parça aşağı kaydırmak istersiniz..

    Enfeksiyonun Anatomisi

    Normalde bu enfeksiyonlar, hileli bir siteden veya kötü sonuçtan gelen, bunun gibi açılır bir mesajla başlar ve bu virüsler yalnızca oradan gelmese de, genellikle porno sitelerden sunulur..

    ÖNEMLİ NOT

    Normal bir How-To Geek okuyucusuysanız, muhtemelen bu şeyleri yüklemekten nasıl kaçınacağınızı bilecek kadar anlayışlısınız, ancak annenizin olmaması için iyi bir şans var. Ne yaptıklarını bilmeyen bir akrabanız varsa, şunun gibi bir pop-up aldıklarında yapmaları gerekenler:

    10 SANİYE İÇİN GÜÇ DÜĞMESİNİ AŞAĞIDAKİ TUTUN!

    Ciddi anlamda. Gerçekten gerçek bir virüs bulaşmışsa, kapatılması daha da kötü olmaz. Bunlardan bazıları aldatıcıdır ve hangi yolu tıklattığınıza bakılmaksızın kendilerini yüklemeye çalışırlar ve gerçek bir Windows hata mesajı gibi görünürler. Kapatılması, teknoloji meraklısı olmayan kullanıcılar için en basit ve en iyi seçenektir. Ve evet, bu tam olarak anneme yapmamı istediğim şey..

    İleri Hareketli…

    Açılır mesajı tıkladığınızda, Bilgisayarınıza virüs bulaştığını bildiren, Bilgisayarım görünümünüze benzeyen bir sayfa sunulur. Hiç bir antivirüsün böyle görünmediğini boşuna söyleyin, normal PC kullanıcıları daha iyisini bilmiyorlar.

    Birkaç saniye sonra, bilgisayarınıza virüs bulaştığını söyleyen web sayfasındaki açılır bir iletişim kutusuyla karşılaşacaksınız ve Tümünü kaldırmak için düğmeyi tıklatabilirsiniz. Diyalog gerçek gözüküyor ve araştırmamda sayfanın çevresine bile sürüklenebiliyor, bu da çoğu normal kullanıcının kafasını karıştırdığı nokta gibi görünüyor..

    Tıkladıktan sonra, bir dizi uyarıcı çalıştırmanız istenecektir..

    Yükleyici çalışabildiği anda, virüs bulaşır..

    Hiçbir uygulama açamazsınız…

    Ve bunu Denetim Masası'ndan kaldıramazsınız.

    Rogue Fake Antivirus Enfeksiyonlarını Çıkarma (Genel Rehber)

    Genelde haydut antivirüs enfeksiyonlarının çoğundan ve aslında herhangi bir tür kötü amaçlı yazılım veya casus yazılım enfeksiyonunun çoğundan kurtulmak için izleyebileceğiniz birkaç adım vardır. İşte hızlı adımlar:

    • Virüsleri gidermek için SUPERAntiSpyware'in ücretsiz, taşınabilir sürümünü kullanmayı deneyin.
    • Bu işe yaramazsa, PC'nizi ağ bağlantısıyla güvenli modda yeniden başlatın (Windows yüklenmeden hemen önce F8 kullanın)
    • Virüsleri gidermek için SUPERAntiSpyware'in ücretsiz, taşınabilir sürümünü kullanmayı deneyin.
    • Bilgisayarınızı yeniden başlatın ve ağ bağlantısı ile güvenli moda geri dönün.
    • Bu işe yaramazsa ve güvenli mod engellenmişse, ComboFix'i çalıştırmayı deneyin. Buna henüz başvurmak zorunda olmadığımı unutmayın, ancak bazı okuyucularımız.
    • MalwareBytes'i kurun ve çalıştırın, tam sistem taraması yapın. (nasıl kullanılacağı hakkındaki önceki makalemize bakın).
    • Bilgisayarınızı yeniden başlatın ve normal Antivirüs uygulamanızı kullanarak tam tarama yapın (Microsoft Security Essentials'ı öneririz).
    • Bu noktada PC'niz genellikle temiz.

    Normalde işe yarayan kurallar bunlar.. Yalnızca güvenli modu engellemekle kalmayıp, ayrıca herhangi bir şey yapmanıza engel olan bazı kötü amaçlı yazılım enfeksiyonları olduğunu unutmayın. Yakında başka bir makaledekileri ele alacağız, bu nedenle güncellemeler için Nasıl Yapılır Geek’ine abone olduğunuzdan emin olun (sayfanın başına).

    2010 Internet Security’yi Kaldıralım

    Yapmak isteyeceğimiz ilk şey, şu anda sistemde çalışan virüsü öldürmek ve sadece öldürmek için herhangi bir özel yazılım indirmeden Internet Security 2010'u öldürmenin gerçekten kolay bir yolu var (hala bir şey indirmemiz gerekecek) temizle, ancak).

    Başlat menüsünü açın, Çalıştır düğmesini tıklayın (veya Win + R kısayol tuşunu kullanın) ve ardından aşağıdakini yazın:

    taskkill / f / im is2010.exe

    Enter tuşuna basın, ana virüs penceresi kaybolmalı. Bunu yaptıktan sonra, aşağıdaki komutları hızlı bir şekilde uygulamak istersiniz:

    taskkill / f / im winlogon86.exe

    taskkill / f / im winupdate86.exe

    Bu noktada virüs şu anda sisteminizde çalışmıyor; ancak hala gölgelerde gizleniyor, ancak gerçekte istediğiniz kötü amaçlı yazılım temizleme araçlarını çalıştırabilirsiniz..

    Kötü Amaçlı Yazılımları temizlemek için SUPERAntiSpyware kullanın

    Artık tüm bu işlemleri sonlandırdığımızda, SUPERAntiSpyware'i indirip kurarak asıl kötü amaçlı yazılımı sistemden kaldıracağız. Tam sürümü alabilmeniz veya önceden önerdiğimiz taşınabilir çeşitliliği kullanabilmeniz gerekir..

    Tam sürümü aldıysanız, Güncellemeleri Denetle düğmesini kullandığınızdan emin olun ve ardından Bilgisayarınızı Tara düğmesini tıklatın… Tam Tarama yaptığınızdan emin olun ve tüm sürücülerinizi seçin..

    Kolayca hepsini bulmalı ve öldürmelidir. Ekran görüntüsünde kullandığım bu belirli makinede, yakaladığı diğer birçok kötü şeyin de olduğunu muhtemelen göreceksiniz. woot!

    Tamamlandıktan sonra, hepsini bir tıklatmayla kaldırmanıza izin verir ve ardından yeniden başlatmanızı ister… henüz yeniden başlatmamalısınız. Ancak iş bitmedi!

    Malwarebytes yükleyin ve tarayın

    Daha sonra, MalwareBytes'i kurmak ve çalıştırmak isteyip tam bir tarama yaptığınızdan emin olun. Bunu yapmanın temel nedeni, tek bir kötü amaçlı yazılım temizleme aracının, her kötü amaçlı yazılım parçasını bilmesinin bir yolu olmaması ve sistemin temiz olduğundan emin olmanız olabilir..

    Microsoft Security Essentials'ı yükleyin

    Kesinlikle Microsoft Security Essentials'ı yüklemeli ve işiniz bittiğinde başka bir tam tarama yapmalısınız.

    Not: Bu işlem sırasında herhangi bir noktada bir başparmak sürücüsü kullandıysanız, bir sonraki makineye bulaşmaya hazır virüslerin başparmak sürücüsüne atladığından emin olmalısınız..

    Kenar Çubuğu Notu

    İşte sizin için ilginç bir gerçek - daha önce öldürdüğümüz iki süreç aslında daha önce nasıl kurtulacağınızı söylediğimiz diğer bir kötü amaçlı yazılım olan Advanced Virus Remover’dan. Açıkçası ikisi de aynı pislik tarafından geliştiriliyor.

    Winlogon86.exe çoğunlukla bunun gibi mesajları göstermek için kullanılır.

    Winupdate86.exe, diğer uygulamaları açmanızı engellemek ve ana Internet Security 2010 penceresini yeniden başlatmaktan sorumludur..

    Not: Mükemmel okurlarımızdan biri olan Robert, bu pencereyi sık sık açık bırakıp ardından istediğiniz kötü amaçlı yazılım temizleme araçlarını yüklemeye devam edebileceğinizi belirtti. İşte söylediği şey:

    Kaçırdığın, buna benzer farklı bir yazıda bahsettiğim bir numara var. Hata mesajı söyleyerek belirdiğinde; “Uygulama yapılamıyor. Dosya virüslü. ”… Etc… Basitçe * MOVE *, bu mesaj kutusunu ekranın köşesine getirir ve SuperAntiSpyware yazılımını kolayca yükleyebilirsiniz..

    Herhangi bir zamanda çalışacak olan bu “hata mesajının” yalnızca bir örneği var gibi görünmektedir. Birden fazla hata alırsınız, bilgisayarın bunu yapamayacağınızı söylediğinde yaptığı o iğrenç sesi almazsınız…. Şimdi, eğer “Tamam” a basarsanız, sadece bir baş ağrısı mı istiyorsunuz?.

    Harika bir bahşiş Robert, ve nedenini bildirdiğiniz için teşekkür ederiz! Bunu test ettim ve bu virüsün hangi virüsle enfekte olduğuna bağlı olarak ortaya çıkıyor - bazıları daha zeki ve sizi tamamen kapattı.

    Ya sen? Herhangi bir Virüs Öldürme Deneyimi Oldu?

    Son zamanlarda bu virüsü ya da benzeri virüsleri öldürme tecrüben oldu mu? Yorumlarda bize bildirin veya bu virüsleri öldürmek için en iyi yönteminizle [email protected] adresindeki ipuçlarına e-posta göndermekten çekinmeyin. Uzman geri bildirimlerinizi duymak isteriz!

    Güncelleştirme

    Görünüşe göre bu şeyin daha güçlü sürümleri var olabilir - İlk SUPERAntiSpyware taramasını çalıştırdıktan sonra hemen MalwareBytes kurup çalıştırdıktan sonra yeniden başlatmamanızı tavsiye ederim. Ayrıca, aşağıdaki yorumlarda tüm okurların tavsiyelerine bakmalısınız..