Cómo eliminar Win 7 Anti-Spyware 2011 (infecciones falsas de antivirus)
Si su PC está infectada con el malware Win 7 Anti-Spyware 2011 o algo similar, ha venido al lugar correcto, porque le mostraremos cómo deshacerse de él y liberará a su PC de las terribles garras. de este malware insidioso (y muchos otros)
Win 7 Anti-Spyware 2011 es solo una de las muchas aplicaciones antivirus falsas como Antivirus Live, Advanced Virus Remover, Internet Security 2010, Security Tool y otras que mantienen a su computadora como rehén hasta que usted paga su dinero de rescate. Le informan que su PC está infectada con virus falsos y le impiden hacer algo para eliminarlos..
Este virus en particular tiene muchos nombres, incluyendo XP Antispyware, Win 7 Antispyware, Win 7 Internet Security 2011, Win 7 Guard, Win 7 Security, Vista Internet Security 2011 y muchos, muchos otros. Es el mismo virus, pero se renombra a sí mismo según el sistema y la cepa con la que se infecta..
Lo que ahora?
Si no está familiarizado con este, es hora de echar un vistazo a la cara de una estafa horrible. Si está infectado, desplácese hacia abajo hasta la sección donde explicamos cómo eliminarlo..
Una vez que una PC está infectada, mostrará esta ventana de aspecto muy oficial, que pretende escanear su PC y encontrar cosas que están infectadas, pero, por supuesto, es una mentira..
Lo realmente loco es que aparece una ventana del Centro de Acción de aspecto muy realista, pero en realidad es el virus.
Eliminación de infecciones falsas de Antivirus falso (Guía general)
Hay un par de pasos que generalmente puede seguir para deshacerse de la mayoría de las infecciones antivirus fraudulentas y, en realidad, de la mayoría de las infecciones de malware o spyware de cualquier tipo. Aquí están los pasos rápidos:
- Trate de usar la versión gratuita y portátil de SUPERAntiSpyware para eliminar los virus.
- Si eso no funciona, reinicie su PC en modo seguro con redes (use F8 justo antes de que Windows comience a cargar)
- Trate de usar la versión gratuita y portátil de SUPERAntiSpyware para eliminar los virus.
- Reinicie su PC y vuelva al modo seguro con la red.
- Si eso no funciona y se bloquea el modo seguro, intente ejecutar ComboFix. Tenga en cuenta que aún no he tenido que recurrir a esto, pero algunos de nuestros lectores tienen.
- Instale MalwareBytes y ejecútelo, realizando un análisis completo del sistema. (vea nuestro artículo anterior sobre cómo usarlo).
- Reinicie su PC nuevamente y ejecute un análisis completo con su aplicación normal de antivirus (recomendamos Microsoft Security Essentials).
- En este punto tu PC suele estar limpia..
Esas son las reglas que normalmente funcionan.. Tenga en cuenta que hay algunas infecciones de malware que no solo bloquean el modo seguro, sino que también le impiden hacer algo. Los cubriremos en otro artículo pronto, así que asegúrese de suscribirse a How-To Geek para recibir actualizaciones (parte superior de la página).
Eliminando Win 7 Anti-Spyware 2011
Descargue una copia gratuita de MalwareBytes, cópiela en una unidad de disco USB, instálela en la PC infectada y ejecute un análisis. Podrías tener mejor suerte haciendo esto en Modo Seguro.
Es posible que tenga más suerte al instalar MalwareBytes primero, si el virus lo permite. En mi caso, no lo hizo. Cuando exploré por primera vez utilizando SUPERAntiSpyware, detectó los virus y eliminó los archivos simplemente bien.
En este punto, es de esperar que tengas un sistema limpio. Asegúrese de instalar Microsoft Security Essentials y no se deje engañar por estos virus nuevamente.
No se puede abrir ninguna aplicación después de eliminar el virus?
El siguiente problema fue que una vez que se eliminó el virus, no se pudo abrir nada; de hecho, aún no pude instalar MalwareBytes. Espero que tengas mejor suerte.
¿Por qué no puedo abrir nada? Debido a que el virus había reescrito el registro para forzar a todas las aplicaciones a abrir el virus, lo que significaba que ni siquiera se podía abrir el editor del registro para solucionar el problema. Este problema podría haberse evitado si hubiera completado correctamente el análisis, pero lo interrumpí antes de que se completara.
En una PC normal, hay una clave de registro en HKEY_CLASSES_ROOT que especifica lo que sucede cuando haces doble clic en un archivo ejecutable (* .exe), pero en un sistema infectado con virus, este valor se reescribe con el ejecutable del virus. Así es como te impide abrir cualquier cosa..
Para solucionar el problema, exporté un archivo de registro limpio desde otra PC, y le hice un pequeño pirateo, ¡y el problema se resolvió! Todo lo que tiene que hacer es descargar, extraer, copiar el archivo .reg a la PC infectada y hacer doble clic para agregar la información al registro..
Descargue la aplicación de reparación de malware no abrirá el hack del registro