Antivirus Live - це досить небезпечна шкідлива програма, яка зламує абсолютно всі паролі на вашому комп'ютері, забороняє вихід в інтернет, заважаючи роботі браузера, і постійно доповідає про виявлення неіснуючих вірусів. Програма захищає всі свої файли від видалення. Так що приготуйтеся копатися в реєстрі.
Кроки
- Запустіть комп'ютер в безпечному режимі з доступом до Інтернету.для цього перезавантажте комп'ютер і постійно натискайте клавішу F8, поки не з'явиться меню з додатковими опціями запуску системи. Виберіть Безпечний режим з доступом до Інтернету (Safe Mode with Networking). Якщо у вас не виходить відкрити це меню, спробуйте нестандартно завершити роботу комп'ютера, вимкнувши його кнопкою на корпусі. Після перезавантаження з'явиться потрібне вам меню.
- Поміняйте налаштування LAN. AntiVirus Live змінює налаштування мережі LAN, тому у вас не виходить нормально підключиться до Інтернету. Це тимчасове рішення, потрібне для того, щоб ви змогли завантажити потрібні вам утиліти з інтернету.
- Відкрийте Internet Explorer і натисніть на кнопку "налаштування"або " Інструменти".
- Виберіть вкладку "Підключення".
- Натисніть на опцію "Налаштування LAN".
- Приберіть галочку біля поля"Використовувати проксі сервер". Натисніть OK. Тепер браузер не буде перенаправляти вас на проксі.
- Відкрийте Internet Explorer і натисніть на кнопку "налаштування"або " Інструменти".
- Скачайте Process Explorer з сайту Microsoft TechNet. Перейменуйте procexp.exe в explorer.com перед тим, як зберегти його на комп'ютері. Тоді ви зможете запустити його.
- Використовуйте Process Explorer, щоб завершити процес програми AntiVirus Live. процес називається " [букви]sysguard.exe", перед словом "sysguard" стоятимуть якісь випадкові літери. Наприклад, він може називатися " xjgvsysguard.exe”.
- Видаліть папки програми. перейдіть за адресою % UserProfile% \ Local Settings \ Application Data\ "(для vista/Windows 7/Windows8 - %UserProfile%\Appdata\local\)" видаліть папку: [якісь літери]\. Кожен раз букви різні. Але коли ви відкриєте папку, там буде програма sysguard. Значить, папку треба видалити.[1]
- Видаліть записи в реєстрі про AntiVirus Live.відкрийте "Редактор реєстру" Windows. Відкрийте меню Пуск, знайдіть файл "regedit". Видаліть нижчезазначені записи в реєстрі. Не видаляйте нічого іншого.
- HKEY_CURRENT_USER\Software\AvScan
- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM]"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[RANDOM]"[2]
- HKEY_CURRENT_USER\Software\AvScan
- Перезавантажте комп'ютер. програма AntiVirus Live повинна бути повністю видалена.
- Краще поміняти паролі від всіх банківських карток, особливо якщо ви купили програму AntiVirus Live, або якщо паролі зберігалися на комп'ютері.