Pagina inicial » como » Como remover o Internet Security 2010 e outros Malwares Antivirus Rogue / Fake

    Como remover o Internet Security 2010 e outros Malwares Antivirus Rogue / Fake

    Se você tem um PC infectado com o Internet Security 2010, provavelmente está lendo este artigo para entender como se livrar dele. Felizmente, temos as instruções para ajudá-lo a se livrar dessa coisa horrível.

    O Internet Security 2010 é apenas um dos muitos aplicativos antivírus falsos, como o Antivirus Live, o Advanced Virus Remover e outros que mantêm o seu computador como refém até que você pague o dinheiro do resgate. Eles informam que seu PC está infectado por vírus falsos e impedem que você faça qualquer coisa para removê-los..

    Nota: Se você quer apenas as instruções para se livrar dele, você vai querer rolar para baixo um pouco.

    Anatomia de uma infecção

    Normalmente, essas infecções começam com uma mensagem pop-up como essa, proveniente de um site mal-intencionado ou malvertisement - e elas são frequentemente servidas de sites pornográficos, embora esses vírus não sejam exclusivamente de lá..

    NOTA IMPORTANTE

    Se você é um leitor regular do How-To Geek, provavelmente é experiente o bastante para saber como evitar a instalação dessas coisas, mas há uma boa chance de que sua mãe não esteja. Se você tem um parente que não sabe o que está fazendo, aqui está o que você deve dizer para fazer quando receber um popup como este:

    SEGURE O BOTÃO DE ALIMENTAÇÃO POR 10 SEGUNDOS!

    A sério. Se eles realmente estiverem infectados com um vírus real, o desligamento não será pior. Algumas dessas coisas são complicadas e tentam se instalar, não importa de que maneira você clique, e elas se parecem com uma mensagem de erro real do Windows. Desligar é a opção mais simples e melhor para usuários sem experiência em tecnologia. E sim, isso é exatamente o que eu digo para minha mãe fazer.

    Seguindo em frente ...

    Depois de clicar na mensagem pop-up, você verá uma página que se parece com a visualização Meu computador, informando que seu computador está infectado. Nevermind que nenhum antivírus real se parece com isso, os usuários regulares de PC não sabem nada melhor.

    Após alguns segundos, você verá uma caixa de diálogo pop-up na página da Web que informa que seu PC está infectado e você pode clicar no botão Remover tudo. A caixa de diálogo parece real, e pode até ser arrastada pela página. Em minha pesquisa, esse parece ser o ponto em que a maioria dos usuários comuns fica confusa.

    Uma vez clicado, você será solicitado a executar um instalador - que você pode notar que possui vários avisos.

    Assim que o instalador for capaz de executar, você está infectado.

    Você não poderá abrir nenhum aplicativo…

    E você não pode removê-lo do Painel de Controle.

    Removendo Infecções Falsas de Antivírus Falsas (Guia Geral)

    Há algumas etapas que você pode seguir para se livrar da maioria das infecções antivírus nocivas e, na verdade, da maioria das infecções por malware ou spyware de qualquer tipo. Aqui estão os passos rápidos:

    • Tente usar a versão gratuita e portátil do SUPERAntiSpyware para remover os vírus.
    • Se isso não funcionar, reinicie o seu PC no modo de segurança com a rede (use F8 antes de o Windows começar a carregar)
    • Tente usar a versão gratuita e portátil do SUPERAntiSpyware para remover os vírus.
    • Reinicie o seu PC e volte para o modo de segurança com rede.
    • Se isso não funcionar e o modo de segurança estiver bloqueado, tente executar o ComboFix. Note que eu ainda não tive que recorrer a isso, mas alguns dos nossos leitores têm.
    • Instale o MalwareBytes e execute-o, fazendo uma verificação completa do sistema. (veja nosso artigo anterior sobre como usá-lo).
    • Reinicie o PC novamente e execute uma verificação completa usando o aplicativo Antivírus normal (recomendamos o Microsoft Security Essentials).
    • Neste ponto, seu PC está normalmente limpo.

    Essas são as regras que normalmente funcionam. Observe que existem algumas infecções por malware que não apenas bloqueiam o modo de segurança, mas também impedem que você faça qualquer coisa. Nós cobriremos os artigos em outro artigo em breve, então certifique-se de se inscrever no How-To Geek para atualizações (topo da página).

    Vamos começar a remover o Internet Security 2010

    A primeira coisa que queremos fazer é matar o vírus que está sendo executado no sistema, e há uma maneira muito fácil de matar o Internet Security 2010 sem precisar baixar nenhum software especial apenas para matá-lo (ainda precisaremos fazer o download de algo para limpe-o, no entanto).

    Abra o menu Iniciar, clique no botão Executar (ou use a tecla de atalho Win + R) e digite o seguinte:

    taskkill / f / im is2010.exe

    Aperte a tecla Enter, e a janela principal do vírus deve desaparecer. Depois de ter feito isso, você vai querer executar rapidamente os seguintes comandos:

    taskkill / f / im winlogon86.exe

    taskkill / f / im winupdate86.exe

    Neste ponto, o vírus não está atualmente em execução no seu sistema, mas ainda está à espreita, mas você pode realmente executar qualquer ferramenta de remoção de malware que você gostaria.

    Use o SUPERAntiSpyware para limpar o malware

    Agora que eliminamos todos esses processos, vamos remover o malware atual do sistema, baixando o SUPERAntiSpyware e instalando-o. Você deve ser capaz de pegar a versão completa, ou você pode usar a variedade portátil que já recomendamos.

    Se você pegou a versão completa, certifique-se de usar o botão Verificar atualizações, e depois clique no botão Scan Your Computer… certifique-se de executar uma verificação completa e selecione todas as suas unidades.

    Deve facilmente encontrar e matar todos eles. Você provavelmente notará que nesta máquina em particular que eu estava usando na captura de tela, havia muitas outras coisas ruins que também foram capturadas. Woot!

    Uma vez feito isso, ele permitirá que você remova todos eles em um clique e, em seguida, solicite a reinicialização ... você não deve reiniciar ainda. O trabalho não é feito, no entanto!

    Instale o Malwarebytes e o Scan

    Em seguida, você vai querer instalar o MalwareBytes e executá-lo, certificando-se de executar uma varredura completa. A principal razão para fazer isso é porque não há como uma única ferramenta de remoção de malware saber sobre cada malware existente, e você também pode garantir que seu sistema esteja limpo..

    Instalar o Microsoft Security Essentials

    Você deve instalar o Microsoft Security Essentials e executar outra verificação completa quando terminar.

    Nota: Se você usou um pen drive em qualquer ponto durante este processo, você deve se certificar e digitalizar também - eu tive vírus pulando para o pen drive, pronto para infectar a próxima máquina.

    Nota da barra lateral

    Aqui está um fato interessante para você - os dois processos que matamos anteriormente são, na verdade, da Advanced Virus Remover, outro malware terrível que já lhe dissemos como se livrar. Claramente eles são ambos desenvolvidos pelo mesmo idiota.

    O winlogon86.exe parece ser usado principalmente para mostrar mensagens como esta:

    Enquanto winupdate86.exe é responsável por bloquear você de abrir outros aplicativos, e relançar a janela principal do Internet Security 2010.

    Nota: Robert, um de nossos excelentes leitores, escreveu dizendo que muitas vezes é possível deixar essa janela aberta e continuar a instalar as ferramentas de remoção de malware de que você gosta. Aqui está o que ele tinha a dizer:

    Há um pequeno truque que você perdeu, que eu mencionei em um post diferente que era semelhante a este. Quando ele aparece com a mensagem de erro dizendo; “Aplicativo não pode ser executado. O arquivo está infectado. ”… Etc… Simplesmente * Mova * a caixa de mensagem para o canto da tela, e você pode instalar o SuperAntiSpyware bem.

    Parece haver apenas uma instância dessa "mensagem de erro" que será executada a qualquer momento. Você vai ter vários erros, você não vai conseguir aquele som detestável que o computador faz quando diz que você não pode fazer isso…. Agora, se você acertar "OK" você está apenas pedindo uma dor de cabeça.

    Ótima gorjeta Robert, e obrigado por ajudar a causa! Eu testei isso, e parece ser o caso, dependendo de qual vírus você está infectado, alguns deles são mais inteligentes e desligá-lo todo o caminho.

    E se você? Teve alguma experiência de matar vírus?

    Você já teve alguma experiência ultimamente matando este vírus, ou outros similares? Deixe-nos saber nos comentários, ou sinta-se livre para enviar e-mail para a linha de dicas em [email protected] com o seu melhor método para matar esses vírus. Adoraríamos ouvir seu feedback especializado!

    Atualizar

    Parece que pode haver algumas versões mais fortes dessa coisa - aconselho não reinicializar depois que você executar a varredura inicial do SUPERAntiSpyware e instalar e executar o MalwareBytes imediatamente. Além disso, você deve verificar o conselho de todos os leitores nos comentários abaixo.