23Aug
Si votre PC est infecté par le malware Win 7 Anti-Spyware 2011 ou quelque chose de similaire, vous êtes au bon endroit, car nous allons vous montrer comment vous en débarrasser et libérer votre PC de l'horrible
Win 7 Anti-Spyware 2011 est l'une des nombreuses applications antivirus faux comme Antivirus Live, Advanced Virus Remover, Internet Security 2010, Security Tool, et d'autres qui tiennent votre ordinateur en otage jusqu'à ce que vous payezleur argent de rançon. Ils vous disent que votre PC est infecté par de faux virus, et vous empêchent de faire quoi que ce soit pour les supprimer.
Ce virus particulier va par beaucoup de noms, y compris XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Sécurité, Vista Internet Security 2011, et beaucoup, beaucoup d'autres. C'est le même virus, mais il se renomme en fonction de votre système et de la souche avec laquelle vous êtes infecté.
Le quoi maintenant?
Si vous n'êtes pas familier avec celui-ci, il est temps de jeter un coup d'œil au visage d'une escroquerie horrible. Si vous êtes infecté, faites défiler jusqu'à la section où nous expliquons comment l'enlever.
Une fois qu'un PC est infecté, il affichera cette fenêtre très officielle, qui prétend scanner votre PC et trouver des choses infectées, mais bien sûr, tout cela n'est qu'un mensonge.
La chose la plus folle est qu'elle affiche une fenêtre Action Center très réaliste, mais c'est en fait le virus.
Suppression des fausses infections antivirus( Guide général)
Vous pouvez généralement suivre quelques étapes pour vous débarrasser de la majorité des infections antivirus indésirables, et en fait de la plupart des infections de logiciels malveillants ou de logiciels espions de tout type. Voici les étapes rapides:
- Essayez d'utiliser la version gratuite et portable de SUPERAntiSpyware pour supprimer les virus.
- Si cela ne fonctionne pas, redémarrez votre PC en mode sans échec avec le réseau( utilisez F8 juste avant que Windows commence à charger)
- Essayez d'utiliser la version gratuite et portable de SUPERAntiSpyware pour supprimer les virus.
- Redémarrez votre PC et revenez en mode sans échec avec la mise en réseau.
- Si cela ne fonctionne pas et que le mode sans échec est bloqué, essayez ComboFix. Notez que je n'ai pas encore eu à recourir à cela, mais certains de nos lecteurs ont.
- Installez MalwareBytes et exécutez-le en effectuant une analyse complète du système.(Voir notre article précédent sur la façon de l'utiliser).
- Redémarrez votre PC et lancez une analyse complète en utilisant votre application Antivirus normale( nous recommandons Microsoft Security Essentials).
- A ce stade, votre PC est généralement propre.
Ce sont les règles qui fonctionnent normalement. Notez qu'il existe des infections de logiciels malveillants qui non seulement bloquent le mode sans échec, mais vous empêchent également de faire quoi que ce soit. Nous les aborderons bientôt dans un autre article, alors assurez-vous de vous abonner à How-To Geek pour les mises à jour( en haut de la page).
Suppression de Win 7 Anti-Spyware 2011
Téléchargez une copie gratuite de MalwareBytes, copiez-la sur une clé USB, puis installez-la sur le PC infecté et lancez une analyse. Vous pourriez avoir plus de chance de le faire en mode sans échec.
Vous aurez peut-être plus de chance d'installer MalwareBytes en premier, si le virus vous le permet. Dans mon cas, ce n'est pas le cas. Lorsque j'ai analysé la première fois en utilisant SUPERAntiSpyware, il a détecté les virus et a supprimé les fichiers très bien.
À ce stade, vous devriez avoir un système propre. Assurez-vous d'installer Microsoft Security Essentials et ne vous laissez pas duper par ces virus.
ne peut pas ouvrir des applications après avoir supprimé le virus?
Le problème suivant était qu'une fois le virus supprimé, vous ne pouviez plus rien ouvrir - en fait, je n'étais même pas capable d'installer MalwareBytes. J'espère que vous avez plus de chance.
Pourquoi je n'ai rien ouvert? Parce que le virus avait réécrit le registre pour forcer toutes les applications à ouvrir le virus à la place, ce qui signifiait que vous ne pouviez même pas ouvrir l'éditeur de registre pour résoudre le problème. Ce problème aurait pu être évité si j'avais correctement terminé le scan, mais je l'ai interrompu avant que cela ne soit fait.
Sur un PC normal, une clé de registre sous HKEY_CLASSES_ROOT spécifie ce qui se passe lorsque vous double-cliquez sur un fichier exécutable( *. exe) - mais sur un système infecté par un virus, cette valeur est réécrite avec le virus exécutable. Voilà comment cela vous empêche d'ouvrir quoi que ce soit.
Pour résoudre le problème, j'ai exporté un fichier de registre propre d'un autre PC, et j'ai fait un peu de piratage supplémentaire, et le problème a été résolu! Tout ce que vous avez à faire est de télécharger, extraire, copier le fichier. reg sur le PC infecté, et double-cliquez dessus pour ajouter les informations dans le registre.
Télécharger l'application Malware de réparation ne pas ouvrir le Registre Hack