Comment faire pour supprimer Internet Security 2010 et autres logiciels malveillants Rogue / Fake Antivirus

Comment faire pour supprimer Internet Security 2010 et autres logiciels malveillants Rogue / Fake Antivirus
Comment faire pour supprimer Internet Security 2010 et autres logiciels malveillants Rogue / Fake Antivirus

Vidéo: Comment faire pour supprimer Internet Security 2010 et autres logiciels malveillants Rogue / Fake Antivirus

Vidéo: Comment faire pour supprimer Internet Security 2010 et autres logiciels malveillants Rogue / Fake Antivirus
Vidéo: Ce site est inaccessible - YouTube 2024, Avril
Anonim

Si vous avez un ordinateur infecté par Internet Security 2010, vous lisez probablement cet article afin de comprendre comment vous en débarrasser. Heureusement, nous avons les instructions pour vous aider à vous débarrasser de cette chose affreuse.

Internet Security 2010 est l'une des nombreuses fausses applications antivirus telles qu'Antivirus Live, Advanced Virus Remover et d'autres qui retiennent votre ordinateur en otage jusqu'à ce que vous payiez leur rançon. Ils vous disent que votre PC est infecté par de faux virus et vous empêchent de faire quoi que ce soit pour les supprimer.

Image
Image

Remarque: si vous souhaitez simplement que les instructions vous en débarrassent, vous voudrez faire défiler un peu.

Anatomie d'une infection

Normalement, ces infections commencent par un message contextuel semblable à celui-ci, provenant d'un site malveillant ou de publicités malveillantes. Elles sont souvent signalées par des sites pornographiques, bien que ces virus ne proviennent pas exclusivement de là.

Image
Image

NOTE IMPORTANTE

Si vous êtes un lecteur habituel de How-To Geek, vous êtes probablement assez expérimenté pour savoir comment éviter d'installer ces éléments, mais il y a de bonnes chances que votre mère ne le soit pas. Si vous avez un membre de la famille qui ne sait pas ce qu’il fait, voici ce que vous devriez lui dire de faire quand il aura un popup tel que celui-ci:

HOLD DOWN THE POWER BUTTON FOR 10 SECONDS!

Sérieusement. S'ils sont vraiment infectés par un vrai virus, la mise hors tension ne sera pas pire. Certaines de ces choses sont délicates et vont essayer de s’installer, quelle que soit la façon dont vous cliquez, et elles ressemblent à un vrai message d’erreur Windows. La mise hors tension est simplement la solution la plus simple et la meilleure pour les utilisateurs non avertis. Et oui, c'est exactement ce que je dis à ma mère de faire.

Avancer…

Une fois que vous avez cliqué sur le message contextuel, une page ressemblant à votre vue Poste de travail s'affiche pour vous informer que votre ordinateur est infecté. Peu importe qu’aucun véritable antivirus ne ressemble à cela, les utilisateurs de PC ordinaires ne connaissent pas mieux.

Après quelques secondes, une page de dialogue contextuelle vous informant que votre PC est infecté s'affiche. Vous pouvez cliquer sur le bouton pour tout supprimer. Le dialogue semble réel et peut même être déplacé sur la page. Dans mes recherches, cela semble être le point de confusion pour la plupart des utilisateurs habituels.
Après quelques secondes, une page de dialogue contextuelle vous informant que votre PC est infecté s'affiche. Vous pouvez cliquer sur le bouton pour tout supprimer. Le dialogue semble réel et peut même être déplacé sur la page. Dans mes recherches, cela semble être le point de confusion pour la plupart des utilisateurs habituels.
Une fois que vous avez cliqué dessus, il vous sera demandé d’exécuter un programme d’installation, qui comportera peut-être plusieurs avertissements.
Une fois que vous avez cliqué dessus, il vous sera demandé d’exécuter un programme d’installation, qui comportera peut-être plusieurs avertissements.
Dès que le programme d'installation est capable de s'exécuter, vous êtes infecté.
Dès que le programme d'installation est capable de s'exécuter, vous êtes infecté.
Vous ne pourrez ouvrir aucune application…
Vous ne pourrez ouvrir aucune application…
Et vous ne pouvez pas le supprimer du Panneau de configuration.
Et vous ne pouvez pas le supprimer du Panneau de configuration.
Image
Image

Suppression des fausses infections de l'antivirus (Guide général)

Vous pouvez généralement suivre certaines étapes pour vous débarrasser de la majorité des infections antivirus indésirables et de la plupart des infections par des logiciels malveillants ou des logiciels espions, quel qu’en soit le type. Voici les étapes rapides:

  • Essayez d’utiliser la version gratuite et portable de SUPERAntiSpyware pour éliminer les virus.
  • Si cela ne fonctionne pas, redémarrez votre PC en mode sans échec avec la mise en réseau (utilisez F8 juste avant le chargement de Windows)
  • Essayez d’utiliser la version gratuite et portable de SUPERAntiSpyware pour éliminer les virus.
  • Redémarrez votre PC et revenez en mode sans échec avec la mise en réseau.
  • Si cela ne fonctionne pas et que le mode sans échec est bloqué, essayez d’exécuter ComboFix. Notez que je n’ai pas encore eu recours à cela, mais certains de nos lecteurs l’ont fait.
  • Installez MalwareBytes et exécutez-le en effectuant une analyse complète du système. (voir notre précédent article sur son utilisation).
  • Redémarrez à nouveau votre ordinateur et lancez une analyse complète à l'aide de votre application antivirus normale (nous recommandons Microsoft Security Essentials).
  • À ce stade, votre PC est généralement propre.

Ce sont les règles qui fonctionnent normalement. Notez que certains programmes malveillants bloquent non seulement le mode sans échec, mais vous empêchent également de faire quoi que ce soit. Nous en parlerons bientôt dans un autre article, alors assurez-vous de vous abonner à How-To Geek pour les mises à jour (haut de la page).

Commençons par supprimer Internet Security 2010

La première chose à faire est de supprimer le virus en cours d'exécution sur le système. Il existe un moyen très simple de tuer Internet Security 2010 sans télécharger de logiciel spécial, juste pour le tuer (nous devons quand même télécharger quelque chose). nettoyez-le, cependant).

Ouvrez le menu Démarrer, cliquez sur le bouton Exécuter (ou utilisez la touche de raccourci Win + R), puis tapez ce qui suit:

taskkill /f /im is2010.exe

Appuyez sur la touche Entrée et la fenêtre principale du virus devrait disparaître. Une fois que vous avez terminé, vous devrez exécuter rapidement les commandes suivantes:
Appuyez sur la touche Entrée et la fenêtre principale du virus devrait disparaître. Une fois que vous avez terminé, vous devrez exécuter rapidement les commandes suivantes:

taskkill /f /im winlogon86.exe

taskkill /f /im winupdate86.exe

À ce stade, le virus n’est pas encore actif sur votre système, mais il reste caché dans l’ombre, mais vous pouvez en réalité utiliser tous les outils de suppression des logiciels malveillants que vous préférez.

Utilisez SUPERAntiSpyware pour nettoyer le malware

Maintenant que nous avons éliminé tous ces processus, nous allons pouvoir supprimer les logiciels malveillants du système en téléchargeant SUPERAntiSpyware et en l’installant. Vous devriez pouvoir récupérer la version complète ou utiliser la variété portable que nous avons déjà recommandée.

Si vous avez récupéré la version complète, veillez à utiliser le bouton Vérifier les mises à jour, puis cliquez sur le bouton Analyser votre ordinateur… assurez-vous d'effectuer une analyse complète et sélectionnez tous vos lecteurs.
Si vous avez récupéré la version complète, veillez à utiliser le bouton Vérifier les mises à jour, puis cliquez sur le bouton Analyser votre ordinateur… assurez-vous d'effectuer une analyse complète et sélectionnez tous vos lecteurs.
Il devrait facilement trouver et tuer tous.Vous remarquerez probablement que sur cette machine que j’utilisais dans la capture d’écran, il y avait beaucoup d’autres mauvaises choses qu’elle avait également capturées. Woot!
Il devrait facilement trouver et tuer tous.Vous remarquerez probablement que sur cette machine que j’utilisais dans la capture d’écran, il y avait beaucoup d’autres mauvaises choses qu’elle avait également capturées. Woot!
Une fois que cela est fait, il vous permettra de les supprimer en un clic, puis de vous demander de redémarrer… vous ne devriez pas encore redémarrer. Le travail n’est pas terminé, cependant!
Une fois que cela est fait, il vous permettra de les supprimer en un clic, puis de vous demander de redémarrer… vous ne devriez pas encore redémarrer. Le travail n’est pas terminé, cependant!

Installer Malwarebytes et numériser

Ensuite, vous voudrez installer MalwareBytes et l’exécuter, en vous assurant d’effectuer une analyse complète. La raison principale en est qu’il est impossible qu’un seul outil de suppression de logiciels malveillants puisse connaître tous les logiciels malveillants disponibles. Vous pouvez également vous assurer que votre système est propre.

Image
Image

Installer Microsoft Security Essentials

Vous devez absolument installer Microsoft Security Essentials et exécuter une autre analyse complète une fois que vous avez terminé.

Remarque: si vous avez utilisé une clé USB à un moment quelconque au cours de ce processus, assurez-vous également de l’analyser: des virus sont apparus sur la clé USB, prêts à infecter la machine suivante.

Note de la barre latérale

C’est un fait intéressant pour vous: les deux processus que nous avons tués précédemment proviennent en fait de Advanced Virus Remover, un autre malware épouvantable que nous vous avons précédemment expliqué comment se débarrasser de ce virus. Clairement, ils sont tous deux développés par le même imbécile.

Le fichier winlogon86.exe semble être principalement utilisé pour afficher des messages tels que celui-ci:
Le fichier winlogon86.exe semble être principalement utilisé pour afficher des messages tels que celui-ci:
Alors que winupdate86.exe est chargé de vous empêcher d’ouvrir d’autres applications et de relancer la fenêtre principale d’Internet Security 2010.
Alors que winupdate86.exe est chargé de vous empêcher d’ouvrir d’autres applications et de relancer la fenêtre principale d’Internet Security 2010.
Image
Image

Remarque: Robert, l'un de nos excellents lecteurs, a déclaré que vous pouvez souvent laisser cette fenêtre ouverte, puis continuer à installer les outils de suppression des logiciels malveillants que vous aimez. Voici ce qu’il avait à dire:

There is one little trick that you missed, that I mentioned on a different post that was similar to this one. When it pops up with the error message saying; “Application cannot be executed. File is infected.”..etc… Simply *MOVE* that message box to the corner of the screen, and you can install SuperAntiSpyware just fine.

There appears to only be one instance of that “error message” that will run at any given time. You will get multiple errors, you won’t get that obnoxious sound that computer makes when it tells you that you can’t do that…. Now, if you hit “OK” you’re just asking for a headache.

Excellent conseil, Robert, et merci d’avoir aidé la cause! Je l’ai testé et il semble que ce soit le cas, selon le virus avec lequel vous êtes infecté. Certains sont plus intelligents et vous bloquent complètement.

Et toi? Avez-vous eu des expériences de destruction de virus?

Avez-vous eu une expérience récente en tuant ce virus, ou d'autres similaires? Faites-nous savoir dans les commentaires ou n'hésitez pas à envoyer un courriel à [email protected] avec la meilleure méthode pour éliminer ces virus. Nous aimerions entendre vos commentaires d’experts!

Mettre à jour

On dirait qu'il existe peut-être des versions plus puissantes de ce logiciel. Je vous déconseille de redémarrer l'ordinateur une fois que vous avez lancé l'analyse initiale SUPERAntiSpyware, ainsi que d'installer et d'exécuter MalwareBytes immédiatement. En outre, vous devriez consulter les conseils de tous les lecteurs dans les commentaires ci-dessous.

Conseillé: