Antivirus Live er en " ransomware "-program , en type malware , der påvirker din computer og efterligner en legitim antivirus program i håb om at du vil købe den fulde version for at fjerne infektionen. Programmet opretter en internet proxy på din computer til at omdirigere forsøg på at hente programmer, der kan fjerne det og genererer pop -ups, som identificerer legitime programmer som infektioner. Fjernelse Antivirus Live kræver, at denne proxy skal fjernes , og at programmets komponenter blive slettet og fjernet fra Windows registreringsdatabasen. Instruktioner
1
Genstart computeren. Tryk på " F8"- tasten gentagne gange , når computerens BIOS begynder notering hardware tilsluttet computeren , indtil "Advanced Boot Options"-skærmen . Vælg " Fejlsikret tilstand med netværk " valgmulighed for at starte computeren i fejlsikret tilstand.
2
Launch Internet Explorer. Åbn menuen Funktioner , og vælg "Internet Options" post. Klik på " Connections " fanen og klik på "LAN -indstillinger "-knappen. Når LAN-indstillingerne vises, skal du fjerne markeringen af " Brug en proxyserver til LAN ", og klik "OK". Luk vinduet Internet-indstillinger og Internet Explorer.
3
Højreklik på proceslinjen og vælg " Task Manager " fra genvejsmenuen. Rul gennem "Processer " notering i Task Manager og find den post, der indeholder " Sysguard.exe " i sit navn , typisk med tilfældige bogstaver , før det. Klik på processen for at markere det og klikke på " Afslut proces " knappen , bekræfte, at du ønsker at gøre dette, når du bliver bedt om
4
Start Windows Registry Editor ved at vælge " Kør" kommandoen fra Start. menuen og skrive " regedit" i "Kør" vinduet. Åbn " HKEY_CURRENT_USER " notering i editoren , og udvid derefter "Software" notering.
5
Højreklik på " AvScan " notering i "Software" notering og vælg "Slet " fra kontekst menuen; ". . Internet Explorer " bekræfte denne handling , når du bliver bedt om at gøre det
6
Rul ned og udvide "Microsoft " notering , find derefter Udvide den og find "Download" indgang for at se dens indhold. Klik på den linje, der hedder " RunInvalidSignatures " = "1". Højreklik på den og vælg "Slet " valgmulighed, der bekræfter sletningen , når du bliver bedt om .
7
Find "Windows " i "Microsoft" notering og udvide den , og udvid derefter " Aktuel version ". I "Internet Settings" opslag, eller slet " ProxyOverride " = "" og " proxyserver " = "http = 127.0.0.1:5555 . " Udvid " politikker" notering og slet " LowRiskFileTypes " = " . Exe " i " Foreninger " og " SaveZoneInformation " = "1 " i " Vedhæftede ". Find " Kør" indrejse og slette nøglen i registreringsdatabasen , der består af tilfældige bogstaver ligner dem, der indgår i processen navn, du tidligere sluttede.
8
Åbn " HKEY_LOCAL_MACHINE " kategori i Registreringseditor . Udvid " SOFTWARE ", derefter finde "Microsoft" og udvide det så godt. Udvid "Windows " og " Aktuel version " , og find derefter "Kør" notering , slette posten indeholder tilfældige tegn , som du gjorde tidligere i HKEY_CURRENT_USER . Luk editor , når du har fuldført denne sletningen.
9
Launch en kommandoprompt vindue ved at skrive " cmd " i "Kør" vinduet. Type " cd c: \\ " uden anførselstegn og trykke på " Enter " for at ændre mappe til din primære C: drev. Type " cd Windows" for at få adgang til Windows-mappen , og derefter "cd system32 " for at få adgang til System32 undermappe . Skriv " regsvr32 /u iehelper.dll " for at fjerne den sidste aktive Antivirus Live komponent fra hukommelsen.
10
Start Windows Stifinder ved at vælge " Computer" post i Start-menuen. Vælg "Computer" i filen træ på venstre panel i vinduet Stifinder , og klik derefter på søgningen panelet i den øverste højre hjørne af vinduet. Type " Sysguard.exe " og tryk " Enter" , venter mens Explorer søger din computer til filen , når en fil navn, der ligner den proces, du stoppede tidligere vises , skal du slette den. Gentag dette med " iehelper.dll " for at slette det så godt.
11
Udvid "Brugerne " mappe i Stifinder mappetræet . Udvid " Lokale indstillinger " og " Application Data " , og derefter finde en mappe navngivet med tilfældige tegn . Slet dens indhold og selve mappen .
12
Genstart computeren , gør det muligt at starte normalt .