Jak ręcznie usunąć złośliwe oprogramowanie AntiVirus Live
Autor:
Randy Alexander
Data Utworzenia:
25 Kwiecień 2021
Data Aktualizacji:
1 Lipiec 2024
Zawartość
to wiki, co oznacza, że wiele artykułów jest napisanych przez kilku autorów. Aby stworzyć ten artykuł, autorzy-wolontariusze brali udział w edycji i ulepszaniu.AntiVirus Live to mały złośliwy program, który całkowicie przekierowuje korzystanie z komputera i przeglądarki internetowej, uniemożliwiając surfowanie po Internecie i błędne zgłaszanie infekcji wirusowej. Ma funkcję samoobrony, która uniemożliwia jej usunięcie za pomocą zwykłych środków lub za pomocą innego programu antywirusowego. Będziesz musiał podwinąć rękawy, aby sprawdzić rejestr systemu Windows i wyczyścić system. Postępuj zgodnie z instrukcjami poniżej, aby dowiedzieć się, jak to zrobić.
etapy
-
Uruchom komputer w trybie awaryjnym z obsługą sieci. Aby to zrobić, uruchom ponownie komputer i naciśnij klawisz F8, aż pojawi się zaawansowane menu rozruchu. Następnie wybierz tryb awaryjny z obsługą sieci. Jeśli system Windows ładuje się bez wyświetlania tego menu, klawisz F8 nie został naciśnięty na czas. Następnie musisz powtórzyć operację. -
Ponownie skonfiguruj ustawienia sieci LAN. Antivirus Live przejmuje ustawienia sieci LAN, aby uniemożliwić prawidłowe połączenie z Internetem. Aby pobrać potrzebne narzędzia, prawdopodobnie najpierw musisz dostosować te ustawienia. Zmiany dokonane w tym kroku nie są trwałe, ponieważ program AntiVirus Live zresetuje ustawienia do następnego ładowania.- Otwórz Internet Explorera i kliknij menu Narzędzia. Wybierz z menu Opcje internetowe.
- Wybierz kartę Połączenia.
- Kliknij przycisk Ustawienia LAN.
- Odznacz pole Użyj serwera proxy dla swojej sieci LAN, Naciśnij OK. Zapobiegnie to przekierowaniu programu AntiVirus Live do innej lokalizacji po otwarciu przeglądarki internetowej.
- Otwórz Internet Explorera i kliknij menu Narzędzia. Wybierz z menu Opcje internetowe.
-
Pobierz Process Explorer ze strony Microsoft TechNet. Zmień nazwę procexp.exe na explorer.com przed zapisaniem go na komputerze. Pozwala to uruchomić go bez ingerencji programu AntiVirus Live. -
Użyj Process Explorer, aby zamknąć program AntiVirus Live. Nazywa się „sysguard.exe”, z losowymi znakami przed „sysguard”. Na przykład może mieć nazwę „xjgvsysguard.exe”. -
Usuń foldery aplikacji. Przejdź do% UserProfile% Ustawienia lokalne Dane aplikacji "(dla Vista / Windows 7 / Windows8 -% UserProfile% Appdata local )" usuń następujący folder: . Znaki są różne dla każdego systemu. Jeśli otworzysz katalog, powinieneś zobaczyć aplikację sysguard. Musisz usunąć ten folder. - Usuń wpisy rejestru z programu AntiVirus Live. Otwórz Edytor rejestru systemu Windows, klikając przycisk Start i wyszukaj regedit, Usuń następujące wartości rejestru. Podczas usuwania wpisów rejestru zawsze należy zachować ostrożność, ponieważ usunięcie nieprawidłowych wpisów spowoduje nieprawidłowe działanie komputera.
- HKEY_CURRENT_USER Programy avscan
- HKEY_CURRENT_USER Programs Microsoft Internet Explorer Pobierz „RunInvalidSignatures” = „1”
- HKEY_CURRENT_USER Programs Microsoft Windows CurrentVersion Ustawienia internetowe "ProxyOverride" = ""
- HKEY_CURRENT_USER Programs Microsoft Windows CurrentVersion Internet Settings „ProxyServer” = „http = 127.0.0,1: 5555”
- HKEY_CURRENT_USER Programs Microsoft Windows CurrentVersion Policies Associations "LowRiskFileTypes" = ".exe"
- HKEY_CURRENT_USER Programs Microsoft Windows CurrentVersion Policies Attachments "SaveZoneInformation" = "1"
- HKEY_CURRENT_USER Programs Microsoft Windows CurrentVersion Launch «»
- HKEY_LOCAL_MACHINE Programs Microsoft Windows CurrentVersion Start «»
- HKEY_CURRENT_USER Programy avscan
-
Uruchom ponownie komputer. Niech zacznie się normalnie. Odtąd AntiVirus Live nie powinien już ładować się i przejmować korzystania z przeglądarki. -
Zakwestionuj uiszczenie opłat bankowych. Jeśli padłeś ofiarą sztuczki, która kosztowała Cię pieniądze, aby uzyskać program AntiVirus Live, skontaktuj się ze swoim bankiem i spieraj się o zwrot opłat uiszczonych na rzecz tej firmy. Poinformuj bank, że zostałeś oszukany.