Як вручну видалити вірус Antivirus Live: 8 кроків

Antivirus Live - це досить небезпечна шкідлива програма, яка зламує абсолютно всі паролі на вашому комп'ютері, забороняє вихід в інтернет, заважаючи роботі браузера, і постійно доповідає про виявлення неіснуючих вірусів. Програма захищає всі свої файли від видалення. Так що приготуйтеся копатися в реєстрі.

Кроки

  1. Запустіть комп'ютер в безпечному режимі з доступом до Інтернету.для цього перезавантажте комп'ютер і постійно натискайте клавішу F8, поки не з'явиться меню з додатковими опціями запуску системи. Виберіть Безпечний режим з доступом до Інтернету (Safe Mode with Networking). Якщо у вас не виходить відкрити це меню, спробуйте нестандартно завершити роботу комп'ютера, вимкнувши його кнопкою на корпусі. Після перезавантаження з'явиться потрібне вам меню.
  2. Поміняйте налаштування LAN. AntiVirus Live змінює налаштування мережі LAN, тому у вас не виходить нормально підключиться до Інтернету. Це тимчасове рішення, потрібне для того, щоб ви змогли завантажити потрібні вам утиліти з інтернету.
    • Відкрийте Internet Explorer і натисніть на кнопку "налаштування"або " Інструменти".
    • Виберіть вкладку "Підключення".
    • Натисніть на опцію "Налаштування LAN".
    • Приберіть галочку біля поля"Використовувати проксі сервер". Натисніть OK. Тепер браузер не буде перенаправляти вас на проксі.
  3. Скачайте Process Explorer з сайту Microsoft TechNet. Перейменуйте procexp.exe в explorer.com перед тим, як зберегти його на комп'ютері. Тоді ви зможете запустити його.
  4. Використовуйте Process Explorer, щоб завершити процес програми AntiVirus Live. процес називається " [букви]sysguard.exe", перед словом "sysguard" стоятимуть якісь випадкові літери. Наприклад, він може називатися " xjgvsysguard.exe”.
  5. Видаліть папки програми. перейдіть за адресою % UserProfile% \ Local Settings \ Application Data\ "(для vista/Windows 7/Windows8 - %UserProfile%\Appdata\local\)" видаліть папку: [якісь літери]\. Кожен раз букви різні. Але коли ви відкриєте папку, там буде програма sysguard. Значить, папку треба видалити.[1]
  6. Видаліть записи в реєстрі про AntiVirus Live.відкрийте "Редактор реєстру" Windows. Відкрийте меню Пуск, знайдіть файл "regedit". Видаліть нижчезазначені записи в реєстрі. Не видаляйте нічого іншого.
    • HKEY_CURRENT_USER\Software\AvScan
    • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM]"
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[RANDOM]"[2]
  7. Перезавантажте комп'ютер. програма AntiVirus Live повинна бути повністю видалена.
  8. Краще поміняти паролі від всіх банківських карток, особливо якщо ви купили програму AntiVirus Live, або якщо паролі зберігалися на комп'ютері.

Ще почитати: