Leoparddrengens
Public Key
Viser opslag med etiketten virus. Vis alle opslag
Viser opslag med etiketten virus. Vis alle opslag

onsdag den 6. april 2011

Fjernelse af "AntiVirus AntiSpyware 2011"

Ingen kommentarer
Jeg blev tilkaldt af min søster i går, som havde fået virus (vistnok gennem fucking Facebook). En af de her klassikere, som udgiver sig for at være et anti-virus program, som popper op med beskeder om at ens computer er inficeret, og at man skal betale en licens på anti-virus programmet for at fjerne virusen. Og den eneste virus er "anti-virus" programmet selv.

Det her hed AntiVirus AntiSpyware 2011, og det her er måden jeg fjernede den - jeg tænker andre muligvis kan have glæde af det.

Men det involverer rettelser i registreringsdatabasen, så hvis man er helt lost med en Windows computer bør man nok få nogen til at hjælpe sig. Derfor skriver heller ikke guiden for totalt begyndere. (Og tag gerne lige en backup af registreringsdatabasen.) Men det mest komplicerede i processen her er nu ikke at gå amok over alle de vinduer som popper op hele tiden, om virusangreb.
  1. Programmet har lagt en genvej til sig selv på skrivebordet - højreklik den, og gå i Egenskaber. Her kan man se det dir programmet har lagt sig i - sandsynligvis er det inde under AppData for den nuværende bruger. Og mappen hedder sandsynligvis AntiVirus AntiSpyware 2011. Åben denne mappe i Stifinder.
  2. Start Joblisten (via Ctrl+Alt+Del), og luk for processerne AntiVirus AntiSpyware.exe og securitymanager.exe.
  3. Slet filerne som ligger i mappen du fandt i punkt 1. (Hvis du ikke har udført punkt 2 får du ikke lov at slette dem alle.)
  4. Start regedit.exe - som nævnt, tage eventuelt en backup af registreringsdatabasen. Slet disse to nøgler:
    HKEY_CURRENT_USER\SOFTWARE\AntiVirus AntiSpyware 2011
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AntiVirus AntiSpyware 2011
  5. Genstart computeren, og kryds fingre for at det har hjulpet.
Det håber jeg så at det har.

Som lille anekdote kan jeg tilføje, at min søster undrede sig over at hendes rigtige anti-virus program, AVG, ikke havde fanget det her. Men da jeg genstartede computeren så jeg så, at AVG satte en stor meddelelse op, om at den skulle opdateres, og indtil det skete var computeren ubeskyttet. En meddelelse min søster gladeligt har ignoreret og lukket for i mange måneder. Så lad det være hende (og eventuelt andre) en lærestreg.

Ceterum censeo Facebook esse delendam.

fredag den 5. februar 2010

Bedre sent end aldrig

Ingen kommentarer

I næste Windows security update  følger en patch med, der lukker et sikkerhedshul, som åbenbart har været der siden de tidligste Windows NT dage (for 17 år siden). Lidt sent at ordne det kan man sige, men ingen har åbenbart opdaget det før - tilsyneladende heller ikke hackere.

Men nu hvor katten er ude af sækken vil der nok komme run på at udnytte den med interessante vira med videre - da man jo både kan angribe nye og gamle systemer med den. I sær de gamle kan være interessante, da de sjældent opdateres så meget som de nyere (fordi det er systemer folk ikke tør røre ved) - og der kører mange flere af den slags endnu, end man går og regner med. Ved jeg af personlig erfaring.

Derudover indeholder samme security update altså en del andre patches - så jeg vil klart opfordre til at man sørger for at holde sig opdateret, hvis man ikke har sat sin maskine til at gøre det automatisk.

Ceterum censeo Facebook esse delendam.