Fake-AV “Antivirus System” không cho nạn nhân khởi động Safe Mode

 Những chương trình chống Virus giả mạo ( Fake-AV ) xuất hiện ngày càng nhiều và một số đã trang bị những kỹ thuật thông minh để không cho người dùng gỡ bỏ nó .

 

Theo Webroot , một ví dụ hoàn hảo của Fake-AV là chương trình “Antivirus System” . Tương tự như những chương trình chống Virus giả mạo , Antivirus System giả vờ quét máy tính và đưa ra thông tin rằng hệ thống đã phát hiện ra vài mối đe dọa . Yêu cầu phải gỡ bỏ những mối đe dọa này và yêu cầu phải đăng kí với một mức giá nhất định .

Antivirus System cố gắng làm cho nạn nhân tin rằng hệ thống của họ đang bị lây nhiễm nghiêm trọng .

Thông thường với những chương trình Fake-AV có thể dễ dàng gỡ bỏ bằng cách khởi động lại máy tính trong chế độ Safe Mode sau đó dùng các chương trình chống Virus hợp lệ là gỡ được các ứng dụng giả mạo này . Tuy nhiên Antivirus System lại không dễ dàng gỡ bỏ như vậy bởi vì nó ngăn cản không cho nạn nhân khởi động máy ở chế độ Safe Mode .

Antivirus System còn không cho phép nạn nhân chạy bất kì file thực thi nào .

Để gỡ bỏ Antivirus System , bạn khởi động máy tính trong chế độ “safe mode with command prompt “, sau đó tạo tài khoản Admin mới bằng cách gõ “control nusrmgr.cpl.” . Sau khi tạo xong tài khoản này , khởi động lại máy tính và đăng nhập theo tài khoản mới . Tài khoản mới không bị lây nhiễm malware này do đó bạn có thể chạy bản chống Virus hợp lệ để gỡ bỏ .