Antivirus Live er en " ransomware " program, en type malware som påvirker din datamaskin og etterligner et legitimt antivirus program i håp om at du vil kjøpe fullversjonen for å fjerne infeksjonen. Programmet oppretter en Internett- proxy på datamaskinen for å omdirigere forsøk på å laste ned programmer som kan fjerne det og genererer pop -ups som identifiserer legitime programmer som infeksjoner . Fjerne Antivirus Live krever at denne fullmakten bli fjernet og at programkomponenter bli slettet og fjernet fra Windows-registeret . Instruksjoner
en
Restart datamaskinen . Trykk på " F8 " tasten gjentatte ganger når datamaskinens BIOS starter notering maskinvare som er koblet til datamaskinen før "Advanced Boot Options " vises. Velg " sikkermodus med nettverk " for å starte datamaskinen i sikkermodus.
2
Launch Internet Explorer . Åpne Verktøy-menyen og velg "Internet Options " entry . Klikk på " Tilkoblinger" fanen , og klikk på "LAN Settings"-knappen . Når LAN-innstillinger vises , fjern " Bruk en proxy -server til lokalnettet " og klikk "OK". Lukk vinduet Alternativer for Internett og Internet Explorer .
3
Høyreklikk på oppgavelinjen og velg " Task Manager" alternativ fra kontekstmenyen . Bla gjennom " Prosesser"- liste i Task Manager og finn oppføringen som inneholder " Sysguard.exe " i navnet , vanligvis med tilfeldige bokstaver før det. Klikk prosessen for å velge den og klikke på " Avslutt prosess "-knappen; bekrefte at du ønsker å gjøre dette når du blir bedt
4
Start Windows Registerredigering ved å velge " Kjør" -kommandoen fra start . menyen og skrive " regedit" i "Kjør "-vinduet . Åpne " HKEY_CURRENT_USER " liste i editoren, og deretter utvide "Software " liste .
5
Høyreklikk på " AvScan " liste i "Software " liste , og velg " Slett" fra kontekstmenyen ; . " . Internet Explorer" bekrefte denne handlingen når du blir bedt om å gjøre det
6
Rull ned og utvide " Microsoft " liste , og deretter finne Utvide den og finn "Last ned " entry for å vise innholdet . Klikk på linjen der det står " RunInvalidSignatures " = "1". Høyreklikk den og velg "Delete "-alternativet , bekrefter slettingen når du blir bedt .
7
Finn " Windows " i " Microsoft " liste og utvide den, og deretter utvide " Gjeldende versjon . " I " Internet Settings " entry , slette " ProxyOverride " = "" og " ProxyServer " = " http = 127.0.0.1:5555 . " Utvide " Politikk " liste og slett " LowRiskFileTypes " = " . Exe" i "Organisasjoner " og " SaveZoneInformation " = "1" i "Vedlegg ". Lokaliser " Run " oppføring og slette registernøkkelen som består av tilfeldige bokstaver som ligner på de som er inkludert i prosessen navnet du tidligere har avsluttet.
8
Åpne " HKEY_LOCAL_MACHINE "-kategorien i Registerredigering . Utvid " SOFTWARE ", finn deretter "Microsoft" og utvide det også. Utvid "Windows" og " Current Version" , og finn deretter " Run " liste , slette oppføringen som inneholder tilfeldige tegn som du gjorde tidligere i HKEY_CURRENT_USER . Lukk redaktøren når du har fullført denne slettingen .
9
Start et kommandovindu ved å skrive " cmd" i "Kjør "-vinduet . Skriv " cd c: \\ " uten anførselstegn og trykker "Enter " for å endre katalog til hovedsiden for C: stasjonen. Skriv " cd Windows " for å få tilgang til Windows -mappen , deretter " cd system32 " for å få tilgang til System32 undermappe . Type " regsvr32 /u iehelper.dll " for å fjerne den siste aktive Antivirus Live-komponenten fra minnet .
10
Start Windows Utforsker ved å velge "Computer " oppføring i Start -menyen . Velg " Computer" i filen treet på venstre panel i Explorer-vinduet , og klikk på søk -panelet i øvre høyre hjørne av vinduet . Type " Sysguard.exe " og trykk " Enter" , venter mens Explorer søker datamaskinen for filen , når et filnavn som ligner på prosessen du stoppet tidligere vises, slette den. Gjenta dette med " iehelper.dll " for å slette det også.
11
Utvid " Brukere "-mappen i Utforsker mappe-treet . Utvid " Lokale innstillinger " og " Application Data " , og deretter finne en mappe som heter med tilfeldige tegn . Slett innholdet og selve mappen .
12
Restart datamaskinen , slik at det å starte opp som normalt.