'Windows Anında Tarayıcı'dan' nasıl kurtulurum


0

Bir arkadaşımın bilgisayarına tamir etmem istendi çünkü virüs bulaştığını düşünüyor. Ancak virüs ona, Windows'un bir virüsü olduğunu söyleyen yazılım gibi görünüyor. 'Windows Anında Tarayıcı' adı verilen bu kötü amaçlı yazılım parçası, tüm kaldırma girişimlerimi engelledi. Görev yöneticisini başlatmama izin vermiyor, işlem gezginini engelliyor, Windows defansını açamıyorum ve güvenli modda önyükleme işlemi atlamıyor.

İnternette, aynı kişi tarafından aynı görünüşte baktıkları çok sayıda kılavuz gördüm. Çaresizlikten denedim bu bir ama benim için işe yaramadı.

Herhangi biri çıkarmak için güvenilir bir yol bilen var mı?


Hizmetlere girebilir misin?
Dave

2
Bu noktaya kadar hangi araçları kullandınız? Malwarebytesbu casus yazılımı kaldırabilmeli.
Ramhound

1
Malwarebytes için +1 ancak Malwarebytes çalışmıyorsa (ve çalışmadığını varsayarım) o zaman buradaki videoyu izleyin: 2-viruses.com/remove-windows-instant-scanner - SpyHunter kullanıyor (olmasına rağmen) bir maliyet ama sahip olduğun sorunu çözdüğünü gösteriyor)
Dave

1
kötü amaçlı yazılım ve virüsleri temizlemedeki kanonik sss'a bakın Bilgisayarımdaki kötü amaçlı casus yazılımlardan, kötü amaçlı yazılımlardan, virüslerden veya rootkitlerden nasıl kurtulurum?
Sathyajith Bhat

Yanıtlar:


1

Kullandığınız araçların yardımcı olmadığını varsayarak, doğrudan kayıt defterini düzenleyebilirsiniz. Lütfen, bunu daha önce yapmadıysanız, kayıt defterinin ne yaptığını ve aşağıdakilerin (test edilmemiş olan) yanlış olmasının ne demek olacağını anlayana kadar yapmayın!

Windows Instant Scanner el ile temizleyici:

Delete Windows Instant Scanner files:  
Protector-[rnd].exe in %AppData% folder  
Delete Windows Instant Scanner registry entries:  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
Inspector = %AppData%\Protector-[random].exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe\  
Debugger = svchost.exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\aAvgApi.exe\  
Debugger = svchost.exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\  
Debugger = svchost.exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe\  
Debugger = svchost.exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\ackwin32.exe\  
Debugger = svchost.exe  
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\adaware.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\advxdwin.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\AdwarePrj.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\agent.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentsvr.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentw.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\alertsvc.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\alevir.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV\
Debugger = svchost.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe\
Debugger = svchost.exe

Kaynak

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.