23Aug

Como remover o Win 7 Anti-Spyware 2011( Fake Anti-Virus Infections)

click fraud protection

Se o seu PC está infectado com o malware Win 7 Anti-Spyware 2011 ou algo similar, você chegou ao lugar certo, porque nós vamos mostrar-lhe como se livrar dele e libertar o seu PC do horrívelgarras do malwares insidioso( e muitos outros)

Win 7 Anti-Spyware 2011 é apenas uma das muitas aplicações de antivírus falsas, como Antivirus Live, Advanced Virus Remover, Internet Security 2010, Security Tool e outros que mantêm seu computador rejeitado até pagaro dinheiro do resgate. Eles dizem que seu PC está infectado com vírus falsos e evita que você faça qualquer coisa para removê-los.

Este vírus particular passa por muitos nomes, incluindo XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 e muitos, muitos outros.É o mesmo vírus, mas se renomeia dependendo do seu sistema e com a qual você está infectado.

O que agora?

Se você não está familiarizado com este, é hora de dar uma olhada no rosto de uma fraude horrível. Se você está infectado, role para a seção onde explicamos como removê-lo.

instagram viewer

Uma vez que um PC está infectado, ele exibirá esta janela de aparência oficial, que pretende escanear seu PC e encontrar coisas infectadas, mas é claro que isso é uma mentira.

A coisa realmente louca é que aparece uma janela muito realista do Action Center, mas é realmente o vírus.

Removendo Rogue Fake Antivirus Infections( Guia Geral)

Há alguns passos que você geralmente pode seguir para se livrar da maioria das infecções antivírus rogue e, na verdade, a maioria das infecções por malware ou spyware de qualquer tipo. Aqui estão as etapas rápidas:

  • Tente usar a versão gratuita e portátil do SUPERAntiSpyware para remover os vírus.
  • Se isso não funcionar, reinicie seu PC em modo seguro com rede( use F8 imediatamente antes de o Windows começar a carregar)
  • Tente usar a versão gratuita e portátil do SUPERAntiSpyware para remover os vírus.
  • Reinicie seu PC e volte ao modo seguro com rede.
  • Se isso não funcionar, e o modo seguro está bloqueado, tente executar ComboFix. Observe que ainda não tive que recorrer a isso, mas alguns de nossos leitores têm.
  • Instale o MalwareBytes e execute-o, fazendo uma verificação completa do sistema.(veja nosso artigo anterior sobre como usá-lo).
  • Reinicie seu PC novamente e execute uma verificação completa usando seu aplicativo Antivírus normal( recomendamos o Microsoft Security Essentials).
  • Neste ponto, seu PC geralmente está limpo.

Essas são as regras que normalmente funcionam. Tenha em atenção que existem algumas infecções de malware que não só bloqueiam o modo de segurança, mas também impedem que você faça qualquer coisa. Nós abordaremos aqueles em outro artigo em breve, então, assegure-se de se inscrever no How-To Geek para atualizações( topo da página).

Removendo o Win 7 Anti-Spyware 2011

Baixe uma cópia gratuita do MalwareBytes, copie-o para uma unidade de polegar e instale-o no PC infectado e execute uma varredura. Você pode ter melhor sorte fazendo isso no modo de segurança.

Você pode ter melhor sorte, instalando o MalwareBytes primeiro, se o vírus o deixar. No meu caso, não. Quando eu explorei a primeira vez usando o SUPERAntiSpyware, ele detectou os vírus e removeu os arquivos bem.

Neste ponto, você deve ter um sistema limpo. Certifique-se de instalar o Microsoft Security Essentials, e não seja enganado por esses vírus novamente.

não pode abrir aplicativos após a exclusão do vírus?

O próximo problema foi que, uma vez que o vírus foi removido, você não conseguiu abrir nada - de fato, ainda não consegui instalar o MalwareBytes. Espero que você tenha melhor sorte.

Por que não consegui abrir nada? Como o vírus reescreveu o registro para forçar todos os aplicativos a abrir o vírus em vez disso, o que significava que você não conseguia abrir o editor de registro para corrigir o problema. Este problema pode ter sido evitado se eu tivesse completado corretamente a verificação, mas eu a interrompi antes de terminar.

Em um PC normal, há uma chave de registro em HKEY_CLASSES_ROOT que especifica o que acontece quando você clica duas vezes em um arquivo executável( *. exe) - mas em um sistema infectado por vírus, esse valor é reescrito com o executável de vírus.É assim que impede que você abra qualquer coisa.

Para corrigir o problema, eu exporei um arquivo de registro limpo de outro PC, e fiz um pouco de hacking extra, e o problema foi resolvido! Tudo o que você precisa fazer é baixar, extrair, copiar o arquivo. reg para o PC infectado e clicar duas vezes nele para adicionar as informações ao registro.

Baixe a aplicação Fixing Malware não abrirá o registro Hack