Antivirus Live è un programma " ransomware " , un tipo di malware che colpisce il computer e imita un programma antivirus legittimo , nella speranza che si acquistare la versione completa per rimuovere l'infezione . Il programma crea un proxy a Internet sul vostro computer per reindirizzare i tentativi di scaricare programmi che possono rimuoverlo e genera i pop-up che identificano i programmi legittimi come infezioni . Rimozione di Antivirus Live è necessario che questo proxy essere rimosso e che i componenti del programma viene eliminato e rimosso dal Registro di sistema di Windows . Istruzioni
1
Riavviare il computer . Premere ripetutamente il tasto " F8 ", quando il BIOS del vostro computer inizia elencando l' hardware collegato al computer finché le "Opzioni di avvio avanzate ", viene visualizzata la schermata . Selezionare la "Modalità provvisoria con rete" opzione per avviare il computer in modalità provvisoria .
2
lancio di Internet Explorer . Aprire il menu Strumenti e selezionare la voce " Opzioni Internet " voce. Fare clic sulla scheda "Connessioni" e fare clic sul pulsante " Impostazioni LAN" . Quando vengono visualizzate le impostazioni LAN , deselezionare la casella " Utilizza un server proxy per le connessioni LAN " e fare clic su "OK ". Chiudere la finestra Opzioni Internet e Internet Explorer .
3
destro del mouse sulla barra delle applicazioni e selezionare l'opzione "Task Manager" dal menu contestuale . Scorrere l' elenco "Processi" in Task Manager e individuare la voce che contiene " Sysguard.exe " nel suo nome , in genere con lettere casuali prima di esso . Fare clic sul processo per selezionarlo e fare clic sul pulsante " Termina processo " , confermare che si desidera effettuare questa operazione quando richiesto
4
avviare l'Editor del Registro di sistema di Windows selezionando il comando " Esegui" dal menu Start . menu e digitare "regedit" nella finestra "Esegui" . Aprire la lista " HKEY_CURRENT_USER " nell'editor , quindi espandere l'elenco "Software" .
5
Fai clic destro sulla lista " avscan " nella lista "Software" e selezionare " Elimina" dal menu di scelta rapida ; ". . Internet Explorer" confermare questa azione quando viene richiesto di farlo
6
Scorrere verso il basso ed espandere l'elenco "Microsoft " , quindi individuare Espanderlo e individuare la voce "Download" per visualizzarne il contenuto . Fare clic sulla riga che legge " RunInvalidSignatures " = " 1 ". Il pulsante destro del mouse e selezionare l'opzione "Elimina" , confermando la cancellazione quando richiesto .
7
Individuare "Windows" nella lista "Microsoft" e di espanderlo , quindi espandere " Current Version ". In " Impostazioni Internet " voce , cancellare " ProxyOverride " = " " e " ProxyServer " = " http = 127.0.0.1:5555 . " Espandere l' elenco " Politiche " e cancellare " LowRiskFileTypes " = " . Exe " in " associazioni " e " SaveZoneInformation " = " 1 " in " Allegati ". Individuare la voce "Esegui" ed eliminare la chiave del Registro di sistema che si compone di lettere casuali simili a quelli inclusi nel nome del processo che precedentemente chiusa.
8
aprire la categoria " HKEY_LOCAL_MACHINE " nell'editor del Registro di sistema . Espandere "SOFTWARE ", quindi individuare "Microsoft" e ampliare esso pure. Espandere "Windows " e " Current Version " , e quindi individuare l' elenco "Run" , eliminando la voce che contiene caratteri a caso , come avete fatto in precedenza in HKEY_CURRENT_USER . Chiudere l'editor di una volta che hai completato questa soppressione .
9
Avviare una finestra del prompt dei comandi , digitare "cmd" nella finestra "Esegui" . Digitare " cd c : \\ " senza le virgolette e premere " Invio" per cambiare la directory per il vostro principale C : drive . Digitare " cd di Windows " per accedere alla cartella di Windows , quindi "cd system32 " per accedere alla sottocartella System32 . Digitare "regsvr32 /u iehelper.dll " per rimuovere il componente attivo live Antivirus finale dalla memoria.
10
Avviare Esplora risorse selezionando la voce " Computer" nel menu di avvio . Selezionare " Computer" nella struttura ad albero del file nel pannello di sinistra della finestra Esplora risorse , quindi fare clic sul pannello di ricerca nell'angolo in alto a destra della finestra. Tipo " Sysguard.exe " e premere " Invio " , in attesa mentre Explorer cerca il vostro computer il file , quando viene visualizzato un nome di file simile al processo è stata interrotta in precedenza , eliminarlo. Ripetere questa operazione con " iehelper.dll " per eliminarlo pure.
11
Espandere la cartella " Utenti" nell'albero delle cartelle Explorer. Espandere " Impostazioni locali " e " Dati applicazioni" , e quindi individuare una cartella denominata con caratteri casuali . Cancellare il suo contenuto e la cartella stessa.
12
Riavviare il computer , consentendo di avviare normalmente .