sábado, 17 de novembro de 2012

Antivirus Live Instruções para remoção


Antivirus Live é um software anti-spyware desonestos. É muito semelhante ao sistema Pro Antivirus. É uma ferramenta de remoção de spyware falso que se espalha com a ajuda de cavalos de Tróia ou outros softwares maliciosos. Uma vez instalado, ele irá analisar o seu computador e exibir falsos alertas de segurança, os resultados da verificação detecta são todos falsos. O malandro vai pedir para você pagar por uma versão completa do software para remover essas infecções. Antivirus Live é um golpe, não compre este falso anti-vírus, simplesmente ignore essa mensagem. Também bloqueia todos os programas especialmente o software antivírus. Você pode obter esta mensagem de aviso quando você tenta executar qualquer programa "O aplicativo não pode ser executado". O ladino também seqüestrar o Internet Explorer e alterar as configurações de proxy para redirecioná-lo para o site Antivirus Live.

Manual de Instruções de remoção:

Você deve reparar as configurações de proxy do Internet Explorer. Executar o Internet Explorer, clique em Ferramentas -> Opções da Internet. Selecione a guia Conexões e clique para LAN guia Configurações. Desmarque a opção "Usar um servidor proxy" caixa. Clique em OK. Clique em Aplicar. Clique em OK. Reinicie o computador no Modo de Segurança com Rede utilizando a sua conta de administrador.

Matar processos:
Execute o gerenciador de tarefas e matar o processo "sysguard.exe"

Excluir valores do Registro:
Clique em Iniciar -> Executar -> digite regedit -> Enter. Procurar esses valores usando Ctrl + F e excluí-los:

HKEY_CURRENT_USERSoftwareAvScan
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDownload "RunInvalidSignatures" = "1"
Configurações HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet "ProxyOverride" = ""
Configurações HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet "ProxyServer" = "http = 127.0.0.1:5555"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesAssociations "LowRiskFileTypes" = "exe".
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesAttachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "[random]"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "[random]"

Pesquisar e excluir esses arquivos:

% USERPROFILE% de dados locais SettingsApplication
Datasysguard.exe SettingsApplication% USERPROFILE% Local
C: Documents and Dataovugbsrwjrsysguard.exe SettingsApplication SettingsuserLocal
C: Documents and Datalqtwnuwqcmsysguard.exe SettingsApplication SettingsuserLocal...

Nenhum comentário:

Postar um comentário