Come sbarazzarsi del sistema di sicurezza di Windows Installer Virus

January 3

Come sbarazzarsi del sistema di sicurezza di Windows Installer Virus


Il sistema di sicurezza di Windows è uno spyware che fa solo finta di essere legittimo software di protezione del computer. Questo parassita in linea genera messaggi di sistema di scansione che mostrano i virus presenti sul disco rigido. I messaggi si incoraggiano anche di acquistare e installare il software del sistema di sicurezza di Windows per sbarazzarsi delle minacce trovate. Sembra che tutto quello che dovete fare è cliccare su "OK" nel messaggio di installazione del spyware e vostri problemi sono risolti. Niente potrebbe essere più lontano dalla verità. Sistema di sicurezza di Windows non dispone di un rilevamento di virus e del motore di rimozione. E 'semplicemente un falso, insieme con i messaggi che genera, che trucchi inesperti utenti. Rimuovere il spyware sistema di sicurezza di Windows per fermare i suoi messaggi di installazione.

istruzione

Terminare i processi di sistema

1 Premere il tasto "Ctrl", "Shift" e "chiavi Esc", allo stesso tempo per avviare il Task Manager.

2 Fare clic sulla scheda "Processi" nella finestra di Task Manager.

3 Selezionare "av.exe" dall'elenco dei processi e fare clic su "Termina processo" nella parte inferiore della finestra. Selezionare "ave.exe" dall'elenco dei processi e fare clic su "Termina processo" nella parte inferiore della finestra.

4 Chiudere il Task Manager.

Rimuovere voci di registro

5 Vai al menu "Start", digitare "regedit" nella casella "Inizia ricerca" e premere "Invio" per avviare l'Editor del Registro di sistema.

6 Individuare ed eliminare le seguenti voci di registro:

HKEY_CURRENT_USERSoftwareClasses.exeshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "% 1"% *

HKEY_CURRENT_USERSoftwareClassessecfileshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "% 1"% *

HKEY_CLASSES_ROOT.exeshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "% 1"% *

HKEY_CLASSES_ROOTsecfileshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "% 1"% *

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "C: Program FilesMozilla Firefoxfirefox.exe"

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellsafemodecommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "C: Program FilesMozilla Firefoxfirefox.exe" -safe-mode

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataav.exe" / START "C: Program FilesInternet Exploreriexplore.exe"

HKEY_CURRENT_USERSoftwareClasses.exeshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "% 1"% *

HKEY_CURRENT_USERSoftwareClassessecfileshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "% 1"% *

HKEY_CLASSES_ROOT.exeshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "% 1"% *

HKEY_CLASSES_ROOTsecfileshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "% 1"% *

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "C: Program FilesMozilla Firefoxfirefox.exe"

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellsafemodecommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "C: Program FilesMozilla Firefoxfirefox.exe" -safe-mode

HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand "(Default)" = "% UserProfile% SettingsApplication locale Dataave.exe" / START "C: Program FilesInternet Exploreriexplore.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center "AntiVirusOverride" = "1"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center "FirewallOverride" = "1"

7 Chiudere l'editor del Registro.

Trovare e Elimina file

8 Vai menu "Start", digitare "av.exe" nella casella "Inizia ricerca" e premere "Invio". Eliminare tutti i risultati di ricerca.

9 Vai menu "Start", digitare "ave.exe" nella casella "Inizia ricerca" e premere "Invio". Eliminare tutti i risultati di ricerca.

10 Riavvia il tuo computer.

Consigli e avvertenze

  • Eseguire il backup del registro di sistema prima di rimuovere le voci di registro.
  • Elimina solo le voci di registro elencati per evitare danni al sistema operativo.