Hướng dẫn xóa bỏ phần mềm giả mạo
Internet Security 2010
Internet Security 2010 – hay còn được biết đến với tên IS2010, là 1 trong
những thành viên của “gia đình” phần mềm an ninh giả mạo Advanced
Virus Remover. Với cơ chế lây lan dựa trên Trojan và malware, chủ yếu
nhắm vào các lỗ hổng trên trình duyệt, qua đó lây lan và âm thầm cài đặt lên
các hệ điều hành Windows. Sau khi cài đặt thành công vào máy tính của nạn
nhân, Internet Security 2010 sẽ tự động kích hoạt các tiến trình quét và hiển
thị thông tin sai lệch về tình trạng an ninh của máy tính:
Giao diện chính của Internet Security 2010
Những lời cảnh báo Internet Security 2010 có vẻ rất thuyết phục, do vậy đã
có không ít người tin vào những thông tin này và chịu khó móc hầu bao ra để
mua key kích hoạt chương trình. Với những ứng dụng giả mạo như này,
chúng tôi khuyến cáo người dùng nên sử dụng chương trình Spyware Doctor
with Antivirus.
Các bước thủ công xóa bỏ Internet Security 2010
Trước tiên, mở Task Manager hoặc Process Explorer và tắt bỏ những tiến
trình sau: IS2010.exe 41.exe (chương trình chính), winlogon32.exe và
smss32.exe (hiển thị biểu tượng dấu X đỏ dưới khay hệ thống). Sau đó, tìm
và xóa những file, thư mục sau:
C:\Program Files\InternetSecurity2010\IS2010.exe
C:\windows\system32\smss32.exe
C:\windows\system32\winlogon32.exe
Internet Security 2010.link
Sau đó, tiếp tục xử lý với những khóa registry sau:
HKEY_CURRENT_USER\Software\IS2010
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"Internet Security 2010"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run "winlogon32.exe"
HKEY_USES/S-1-5-21-854245398-725345543-1237497594-1003-
Software\IS2010
Khi thực hiện các bước trên mà không gặp trở ngại nào thì có nghĩa là bạn đã
loại bỏ thành công phần mềm bảo mật giả mạo Internet Security 2010 ra khỏi
hệ thống. Để đảm bảo an toàn hơn nữa cho hệ thống, các bạn nên tham khảo
tính năng và sử dụng các chương trình bảo mật của các hãng danh tiếng sau:
Spyware Doctor with Antivirus, Norton, Trend Micro, Kaspersky, AVG,
MalwareBytes hoặc những ứng dụng bảo mật có sẵn của công ty Meta tại
đây.