如何手动删除 Antivirus Live 恶意软件
Antivirus Live 是一款恶意软件,它会完全劫持您的计算机和 web 浏览器,阻止您浏览互联网,并误报病毒感染事件。您无法通过正常手段或其他反病毒程序来删除该软件。要想将其从系统中彻底清除,您需要打足精神进入 Windows 注册表中仔细查找并删除相关文件。按照本指南的说明,学会如何操作吧。
步骤
- 01
启动计算机,进入“带网络连接的安全模式”。要进入此模式,请重启计算机并反复按 F8 键,直到打开“高级启动”菜单。选择“带网络连接的安全模式”。如果 Windows 未显示此菜单即加载系统,这是因为您未能及时按下 F8 键,需要重来一遍。
- 02
重新调整 LAN 设置。Antivirus Live 会劫持您的 LAN 设置以阻止您恰当连接互联网。为了下载所需的工具软件,您很可能首先需要修复这些设置。本步骤并非永久性修复,因为 Antivirus Live 会在下次加载时重置网络设置。 打开 IE 浏览器,单击“工具”菜单。从菜单中选择“Internet 选项”。 选择“连接”选项卡。 单击“LAN 设置”按钮。 取消选择“为 LAN 使用代理服务器”前面的复选框。按“确定”。这样可阻止 Antivirus Live 在您打开 web 浏览器时重定向网络。
- 03
从 Microsoft TechNet 网站下载 Process Explorer。将 procexp.exe 重命名为 explorer.com,然后保存至计算机。这样可以避免在运行安装程序时遭到 Antivirus Live 的干扰。
- 04
使用 Process Explorer 结束 AntiVirus Live 程序。该进程的名称应显示为“[RANDOM]sysguard.exe”,其中 [RANDOM] 字符是一个随机字符串,位于“sysguard”字符之前。例如,名称可能为“xjgvsysguard.exe”。
- 05
删除应用程序文件夹。进入路径 %UserProfile%\Local Settings\Application Data\ ,在 Vista/Windows 7/Windows 8 中为:%UserProfile%\Appdata\local\,删除以下文件夹:[RANDOM CHARACTERS]\。方括号中的字符因系统而异。打开文件夹,如能看到 sysguard 应用程序,则删除此文件夹即可。
- 06
删除 Antivirus Live 注册表条目。单击“开始”菜单,搜索“regedit”,打开 Windows 注册表编辑器。删除以下注册表键值。删除注册表条目时请务必小心,因为删错条目会导致计算机故障。 HKEY_CURRENT_USER\Software\AvScan HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = "" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM]" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[RANDOM]"
- 07
重启计算机。正常启动计算机。AntiVirus Live 应当已经被清除,它再也无法加载和劫持您的浏览器了。
- 08
申诉您的信用卡支付费用。如果由于被骗,您已为 AntiVirus Live 支付了费用,则请联系您的金融机构,对支付给此家公司的费用提出申诉。并通知信用卡银行您受到垃圾软件诈骗。