<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>СПАЙВАРЕ ру &#187; Инструкции</title>
	<atom:link href="http://www.spyware-ru.com/category/instructions/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spyware-ru.com</link>
	<description>О шпионском и вредоносном ПО (спайваре/spyware/malware/adware) по-русски</description>
	<lastBuildDate>Thu, 07 Jul 2011 13:36:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Как удалить Personal Shield Pro</title>
		<link>http://www.spyware-ru.com/remove-personal-shield-pro/</link>
		<comments>http://www.spyware-ru.com/remove-personal-shield-pro/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 13:36:49 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=915</guid>
		<description><![CDATA[Personal Shield Pro это новый поддельный антивирус из серии подделок основателем которой является System Security. Подобно другим поддельным антивирусам, эта вредоносная программа обнаруживает на компьютере большое колличество вирусов, троянов и тд, генерирует большое количество разнообразных предупреждений, а так же, затрудняет нормальную работу с компьютером, блокируя запуск большинства приложений Windows. Создавая видимость того, что компьютер заражён [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/07/Personal_Shield_Pro_virus.jpg" alt="" title="Personal Shield Pro virus" width="288" height="215" class="alignleft size-full wp-image-917" /><strong>Personal Shield Pro</strong> это новый поддельный антивирус из серии подделок основателем которой является System Security. Подобно другим поддельным антивирусам, эта вредоносная программа обнаруживает на компьютере большое колличество вирусов, троянов и тд, генерирует большое количество разнообразных предупреждений, а так же,  затрудняет нормальную работу с компьютером, блокируя запуск большинства приложений Windows. Создавая видимость того, что компьютер заражён множеством вирусов, эта программа пытается заставить пользователя купить её полную версию. Таким образом, не верьте всему что будет показывать вам Personal Shield Pro и удалите эту программу как можно скорее.</p>
<p>Personal Shield Pro попадает на компьютер посредством различных вирусов и троянов. При своём первом запуске, эта вредоносная программа первым делом создаёт запись с именем состоящем из случайно выбранных букв и цифр в ключе «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждом включении компьютера.  Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации. </p>
<p>По-окончании процедуры установки, Personal Shield Pro приступает к сканированию компьютера и обнаруживает большое количества заражённых файлов. Эти результаты – подделка, а сканирование – имитация. В реальности эта вредоносная программа не может обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.<br />
<span id="more-915"></span><br />
Для того чтобы создать видимость заражённого компьютера, Personal Shield Pro постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Пример таких сообщений:</p>
<blockquote><p>WARNING 23 infections found!!!</p></blockquote>
<blockquote><p>Some critical system files of your computer were modified by<br />
malicious program. It may cause system instability and data<br />
loss.</p></blockquote>
<p>Кроме этого, Personal Shield Pro блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён.</p>
<blockquote><p>Application cannot be executed. The file [ИМЯ ФАЙЛА] is infected.<br />
Please activate your antivirus software.</p></blockquote>
<p> Смысл показа всех этих сообщений один, обманом вынудить пользователя купить &laquo;полную&raquo; версию программы и &laquo;вылечить компьютер&raquo;. Как и результаты сканирования, все эти предупреждения &#8211; подделка и их нужно игнорировать. </p>
<p>Если ваш компьютер заражён этой вредоносной программой, то ни коем случае не покупайте её «полную» версию, вместо этого, воспользуйтесь ниже приведённой инструкцией для удаления Personal Shield Pro и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKCU\..\RunOnce: [{имя из случайных символов}] %CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe</p>
<h3>Инструкция по-удалению Personal Shield Pro</h3>
<p><strong>Шаг 1 &#8211; Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов</strong></p>
<p>Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2008/03/SafeMode-550x305.jpg" alt="" title="SafeMode" width="550" height="305" class="alignnone size-large wp-image-669" /></p>
<p>Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье &#8211; <a href="http://www.spyware-ru.com/safe-mode/">Как запустить компьютер в безопасном режиме (Safe Mode)</a>.</p>
<p><strong>Шаг 2 &#8211; Восстановление работы браузера Internet Explorer</strong><br />
Personal Shield Pro может изменять сетевые настройки браузера, чтобы блокировать доступ пользователя к антивирусным сайтам. Поэтому их нужно вернуть в исходное значение, чтобы обеспечить себе возможность скачивать антивирусные и антиспайварные программы.</p>
<p>Запустите Internet Explorer. Кликните Сервис и выберите пункт &laquo;Свойства обозревателя&raquo; как показано ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings.jpg" alt="" title="InternetExplorer меню Сервис" width="234" height="202" class="alignnone size-full wp-image-868" /></p>
<p>Вы увидите окно как показано на нижестоящей картинке:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings_menu-264x300.jpg" alt="" title="настройки Internet Explorer" width="264" height="300" class="alignnone size-medium wp-image-869" /></p>
<p>Здесь откройте вкладку Подключения и в ней кликните по кнопке &laquo;настройка LAN&raquo;. Вам будут показаны текущие настройки локальной сети.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_proxy_settings-300x244.jpg" alt="" title="InternetExplorer настройки локальной сети" width="300" height="244" class="alignnone size-medium wp-image-870" /></p>
<p>Снимите галочку напротив пункта &laquo;Использовать прокси-сервер для подключений LAN&raquo;. Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.</p>
<p><strong>Шаг 3 &#8211; Удаление всех компонентов Personal Shield Pro</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке &laquo;Удалить объекты&raquo; для того чтобы запустить процесс удаления Personal Shield Pro и ассоциированных с ним файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это действие, кликнув по кнопке YES/Да.</p>
<p><strong>Шаг 4 &#8211; Восстановление исходного значения системного файла HOSTS</strong><br />
Как уже было сказано выше, Personal Shield Pro так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.</p>
<p>Скачайте OTM by OldTimer кликнув по этой <a href="http://oldtimer.geekstogo.com/OTM.exe">ссылке</a>. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.</p>
<p><code>:Commands<br />
[resethosts]</code></p>
<p>Кликните по кнопке MoveIt!. Закройте программу OTM.</p>
<p><strong>Заключение</strong></p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Personal Shield Pro. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Personal Shield Pro, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Personal Shield Pro ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter | “Enabled” = “0″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyOverride” = “”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyServer” = “http=127.0.0.1:11415″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyEnable” = “1″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce | {набор случайных букв}</p>
<h3>Ассоциированные с Personal Shield Pro файлы и каталоги</h3>
<p>%CommonAppData%\{имя из случайных символов}<br />
%CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-personal-shield-pro/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Как удалить PC Security Guardian вирус</title>
		<link>http://www.spyware-ru.com/kak-udalit-pc-security-guardian/</link>
		<comments>http://www.spyware-ru.com/kak-udalit-pc-security-guardian/#comments</comments>
		<pubDate>Fri, 06 May 2011 14:24:58 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=906</guid>
		<description><![CDATA[PC Security Guardian это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами: 1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус. 2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/05/PC_Security_Guardian_malware.jpg" alt="" title="PC Security Guardian" width="296" height="215" class="alignleft size-full wp-image-907" /><strong>PC Security Guardian</strong> это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами:<br />
1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус.<br />
2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных заражённых файлов. Затем предлагают скачать специальный антивирус, этот антивирус &#8211; инсталлятор этой вредоносной программы.<br />
3. С разнообразных сайтов, предлагающих скачать обновление для flash-плеера или антивируса.</p>
<p>В процессе установки PC Security Guardian прописывается в автозагрузку, создавая запись с именем &laquo;PC Security Guardian&raquo; в ключе &laquo;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&raquo;, таким образом обеспечивая себе автоматическую загрузку при каждом запуске операционной системы. Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации. И последнее, но не менее важное, этот паразит создаёт несколько совершенно безобидных файлов, их значение довольно важно и будет показано ниже.<br />
<span id="more-906"></span><br />
По-окончании процедуры установки, PC Security Guardian приступает к сканированию компьютера, в процессе которого находит вирусы, трояны и тд. Самое интересное то, что программа помечает заражёнными те файлы, которые сама создала раннее в процессе установки. Таким образом, эти результаты сканирования &#8211; подделка, их можно и нужно игнорировать.</p>
<p>Чтобы ещё больше напугать пользователя, PC Security Guardian во время своей работы будет показывать множество вводящих в заблуждение сообщений, несколько примеров ниже:</p>
<blockquote><p>Warning<br />
Warning! Virus detected</p></blockquote>
<blockquote><p>Warning!Spambot detected!<br />
Attention! A spambot sending viruses to your e-mail contacts has been detected<br />
on your PC.</p></blockquote>
<blockquote><p>Warning! Identity theft attempt detected<br />
Hidden connection IP: 128.154.26.11<br />
Target: Microsoft Corporation keys</p></blockquote>
<p>Как и результаты сканирования, все эти сообщения подделка и их нужно игнорировать.</p>
<p>Таким образом, очевидно, присутствие PC Security Guardian не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа не может ни удалять вирусы и трояны, ни защитить ваш компьютер от их проникновения, а создана лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления этой поддельной антивирусной программы и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 &#8211; HKCU\..\Run: [PC Security Guardian] &laquo;C:\Documents and Settings\All Users\Application Data\ac1feb0\PSfc1f_2121.exe&raquo; /s /d</p>
<h3>Как удалить PC Security Guardian</h3>
<p><strong>Шаг 1 &#8211; Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов</strong></p>
<p>Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2008/03/SafeMode-550x305.jpg" alt="" title="SafeMode" width="550" height="305" class="alignnone size-large wp-image-669" /></p>
<p>Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье &#8211; <a href="http://www.spyware-ru.com/safe-mode/">Как запустить компьютер в безопасном режиме (Safe Mode)</a>.</p>
<p><strong>Шаг 2 &#8211; Восстановление работы браузера Internet Explorer</strong><br />
PC Security Guardian может изменять сетевые настройки браузера, чтобы блокировать доступ пользователя к антивирусным сайтам. Поэтому их нужно вернуть в исходное значение, чтобы обеспечить себе возможность скачивать антивирусные и антиспайварные программы.</p>
<p>Запустите Internet Explorer. Кликните Сервис и выберите пункт &laquo;Свойства обозревателя&raquo; как показано ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings.jpg" alt="" title="InternetExplorer меню Сервис" width="234" height="202" class="alignnone size-full wp-image-868" /></p>
<p>Вы увидите окно как показано на нижестоящей картинке:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings_menu-264x300.jpg" alt="" title="настройки Internet Explorer" width="264" height="300" class="alignnone size-medium wp-image-869" /></p>
<p>Здесь откройте вкладку Подключения и в ней кликните по кнопке &laquo;настройка LAN&raquo;. Вам будут показаны текущие настройки локальной сети.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_proxy_settings-300x244.jpg" alt="" title="InternetExplorer настройки локальной сети" width="300" height="244" class="alignnone size-medium wp-image-870" /></p>
<p>Снимите галочку напротив пункта &laquo;Использовать прокси-сервер для подключений LAN&raquo;. Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.</p>
<p><strong>Шаг 3 &#8211; Удаление всех компонентов PC Security Guardian</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке &laquo;Удалить объекты&raquo; для того чтобы запустить процесс удаления PC Security Guardian и ассоциированных с этой вредоносной программой файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p><strong>Шаг 4 &#8211; Восстановление исходного значения системного файла HOSTS</strong><br />
Вредоносная программа PC Security Guardian так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.</p>
<p>Скачайте OTM by OldTimer кликнув по этой <a href="http://oldtimer.geekstogo.com/OTM.exe">ссылке</a>. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.</p>
<p><code>:Commands<br />
[resethosts]</code></p>
<p>Кликните по кнопке MoveIt!. Закройте программу OTM.</p>
<p><strong>Заключение</strong></p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы PC Security Guardian. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере PC Security Guardian, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с PC Security Guardian ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download | RunInvalidSignatures = “1″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | PC Security Guardian</p>
<h3>Ассоциированные с PC Security Guardian файлы и каталоги</h3>
<p>C:\Documents and Settings\All Users\Application Data\{RANDOM}<br />
C:\Documents and Settings\All Users\Application Data\{RANDOM}\MS{RANDOM}.exe<br />
%UserProfile%\Application Data\PC Security Guardian<br />
%UserProfile%\Application Data\PC Security Guardian\cookies.sqlite<br />
%UserProfile%\Desktop\PC Security Guardian.lnk<br />
%UserProfile%\Start Menu\PC Security Guardian.lnk<br />
%UserProfile%\Application Data\PC Security Guardian\Instructions.ini<br />
%UserProfile%\Start Menu\Programs\PC Security Guardian.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\PC Security Guardian.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/kak-udalit-pc-security-guardian/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>MS Removal Tool (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/ms-removal-tool/</link>
		<comments>http://www.spyware-ru.com/ms-removal-tool/#comments</comments>
		<pubDate>Sat, 23 Apr 2011 11:32:51 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=889</guid>
		<description><![CDATA[MS Removal Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие подобные вредоносные программы, она обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства приложений Windows. Создавая видимость того, что компьютер заражён множеством [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/04/MS_RemovalTool.jpg" alt="" title="MS Removal Tool" width="288" height="215" class="alignleft size-full wp-image-891" /><strong>MS Removal Tool</strong> это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие подобные вредоносные программы, она обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства приложений Windows. Создавая видимость того, что компьютер заражён множеством вирусов, эта программа пытается заставить пользователя купить её полную версию. Не верьте всему что будет показывать вам MS Removal Tool и удалите эту программу как можно скорее.</p>
<p>MS Removal Tool попадает на компьютер посредством различных вирусов и троянов. При своём первом запуске, эта вредоносная программа первым делом создаёт запись с именем состоящем из случайно выбранных букв и цифр в ключе «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждом включении компьютера.  Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации. </p>
<p>По-окончании процедуры установки, MS Removal Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов. Эти результаты – подделка, а сканирование – имитация. В реальности эта вредоносная программа не может обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.<br />
<span id="more-889"></span><br />
Для того чтобы создать видимость заражённого компьютера, MS Removal Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Пример таких сообщений:</p>
<blockquote><p>MS Removal Tool<br />
WARNING 23 infections found!!!</p></blockquote>
<blockquote><p>MS Removal Tool Warning<br />
Some critical system files of your computer were modified by<br />
malicious program. It may cause system instability and data<br />
loss.</p></blockquote>
<p>Кроме этого, MS Removal Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён.</p>
<blockquote><p>Application cannot be executed. The file [ИМЯ ФАЙЛА] is infected.<br />
Please activate your antivirus software.</p></blockquote>
<p> Смысл показа всех этих сообщений один, обманом вынудить пользователя купить &laquo;полную&raquo; версию программы и &laquo;вылечить компьютер&raquo;. Как и результаты сканирования, все эти предупреждения &#8211; подделка и их нужно игнорировать. </p>
<p>Если ваш компьютер заражён вредоносной программой MS Removal Tool, то ни коем случае не покупайте её «полную» версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления MS Removal Tool и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKCU\..\RunOnce: [{имя из случайных символов}] %CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe</p>
<h3>Инструкция по-удалению MS Removal Tool</h3>
<p><strong>Шаг 1 &#8211; Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов</strong></p>
<p>Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2008/03/SafeMode-550x305.jpg" alt="" title="SafeMode" width="550" height="305" class="alignnone size-large wp-image-669" /></p>
<p>Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье &#8211; <a href="http://www.spyware-ru.com/safe-mode/">Как запустить компьютер в безопасном режиме (Safe Mode)</a>.</p>
<p><strong>Шаг 2 &#8211; Восстановление работы браузера Internet Explorer</strong><br />
MS Removal Tool может изменять сетевые настройки браузера, чтобы блокировать доступ пользователя к антивирусным сайтам. Поэтому их нужно вернуть в исходное значение, чтобы обечпечить себе возможность скачивать антивирусные и антиспайварные программы.</p>
<p>Запустите Internet Explorer. Кликните Сервис и выберите пункт &laquo;Свойства обозревателя&raquo; как показано ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings.jpg" alt="" title="InternetExplorer меню Сервис" width="234" height="202" class="alignnone size-full wp-image-868" /></p>
<p>Вы увидите окно как показано на нижестоящей картинке:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings_menu-264x300.jpg" alt="" title="настройки Internet Explorer" width="264" height="300" class="alignnone size-medium wp-image-869" /></p>
<p>Здесь откройте вкладку Подключения и в ней кликните по кнопке &laquo;настройка LAN&raquo;. Вам будут показаны текущие настройки локальной сети.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_proxy_settings-300x244.jpg" alt="" title="InternetExplorer настройки локальной сети" width="300" height="244" class="alignnone size-medium wp-image-870" /></p>
<p>Снимите галочку напротив пункта &laquo;Использовать прокси-сервер для подключений LAN&raquo;. Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.</p>
<p><strong>Шаг 3 &#8211; Удаление всех компонентов MS Removal Tool</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="Antivir Solution Pro malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке &laquo;Удалить объекты&raquo; для того чтобы запустить процесс удаления MS Removal Tool и ассоциированных с MSRemovalTool файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p><strong>Шаг 4 &#8211; Восстановление исходного значения системного файла HOSTS</strong><br />
Вредоносная программа MS Removal Tool так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.</p>
<p>Скачайте OTM by OldTimer кликнув по этой <a href="http://oldtimer.geekstogo.com/OTM.exe">ссылке</a>. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.</p>
<p><code>:Commands<br />
[resethosts]</code></p>
<p>Кликните по кнопке MoveIt!. Закройте программу OTM.</p>
<p><strong>Заключение</strong></p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы MS Removal Tool. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере MS Removal Tool, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с MS Removal Tool ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter | “Enabled” = “0″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyOverride” = “”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyServer” = “http=127.0.0.1:11415″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyEnable” = “1″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce | {набор случайных букв}</p>
<h3>Ассоциированные с MS Removal Tool файлы и каталоги</h3>
<p>%CommonAppData%\{имя из случайных символов}<br />
%CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/ms-removal-tool/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Antivirus Monitor (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/remove-antivirus-monitor/</link>
		<comments>http://www.spyware-ru.com/remove-antivirus-monitor/#comments</comments>
		<pubDate>Mon, 07 Mar 2011 12:39:36 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=881</guid>
		<description><![CDATA[Antivirus Monitor это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. Antivirus Monitor является обновлением ранее появившейся вредоносной программы с именем AntiMalware GO и проникает на компьютер [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.spyware-ru.com/remove-antivirus-monitor/antivirusmonitor/" rel="attachment wp-att-882"><img src="http://www.spyware-ru.com/wp-content/uploads/2011/03/AntivirusMonitor.jpg" alt="" title="Antivirus Monitor" width="245" height="215" class="alignleft size-full wp-image-882" /></a><strong><a href="http://www.myantispyware.com/2011/03/06/how-to-remove-antivirus-monitor-virus/">Antivirus Monitor</a></strong> это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. Antivirus Monitor является обновлением ранее появившейся вредоносной программы с именем AntiMalware GO и проникает на компьютер в основном с помощью троянов. Эти трояны поражают компьютер через разнообразные уязвимости в уже установленных  программах (Internet Explorer, Adobe Acrobar Reader, Adobe Flash Player и др.). Кроме этого, Antivirus Monitor может попасть на компьютер под видом других программ. Так что будьте внимательны к тому, что вы скачиваете из сети и в дальнейшем запускаете на своём компьютере!</p>
<p>При своём первом запуске, Antivirus Monitor создаёт две записи, которые имеют имена в виде набора случайных символов, в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows, таким образом позволяя себе запускаться автоматически при каждой загрузке Windows. Далее этот поддельный антивирус приступает к сканированию компьютера, результатом которого является нахождения большого количества троянов, вирусов, червей и т.д. Эти результаты &#8211; подделка, а сканирование &#8211; имитация. В реальности эта вредоносная программа не может обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.<br />
<span id="more-881"></span><br />
Кроме описанного выше, чтобы ещё больше напугать вас, всё время пока Antivirus Monitor запущен, вы будет видеть множество поддельных предупреждений и всплывающих окон сообщающих о том, что компьютер заражён и вам необходимо купить полную версии этой программы, чтобы вылечить ваш компьютер. Пример таких сообщений:</p>
<blockquote><p><strong>Spyware alert</strong><br />
Application cannot be executed. The file rundll32.exe is<br />
infected.<br />
Do you want to activate your antivirus software now?</p></blockquote>
<blockquote><p><strong>Windows Security alert</strong><br />
Windows reports that computer is infected. Antivirus software<br />
helps to protect your computer against viruses and other<br />
security threats. Click here for the scan your computer. Your<br />
system might be at risk now. </p></blockquote>
<p>Кроме того, Antivirus Monitor может блокировать запуск любой программы, при этом сообщается что запускаемый файл заражён опасным вирусом или трояном. Пример такого сообщения ниже:</p>
<blockquote><p>Application cannot be executed. The file {имя программы} is infected.<br />
Do you want to activate your antivirus software now.</p></blockquote>
<p>Но и это ещё не всё, эта вредоносная программа так же изменяет настройки установленных браузеров (настройки прокси сервера), благодаря чему, может быть заблокирован доступ к любому сайту. Вместо него будет отображаться страничка с сообщением, что посещаемый сайт не безопасен и может повредить компьютер. Запомните, все эти сообщения и предупреждения &#8211; подделка и как результаты сканирования должны игнорироваться!</p>
<p>Из сказано выше очевидно, присутствие Antivirus Monitor не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – выманить ваши деньги. Так что ни коем случае не покупайте её «полную» версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления Antivirus Monitor и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Инструкция по-удалению Antivirus Monitor</h3>
<p><strong>Шаг 1. Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов</strong></p>
<p>Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2008/03/SafeMode-550x305.jpg" alt="" title="SafeMode" width="550" height="305" class="alignnone size-large wp-image-669" /></p>
<p>Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье &#8211; <a href="http://www.spyware-ru.com/safe-mode/">Как запустить компьютер в безопасном режиме (Safe Mode)</a>.</p>
<p><strong>Шаг 2. Восстановление работы браузера Internet Explorer</strong></p>
<p>Запустите Internet Explorer. Кликните Сервис и выберите пункт &laquo;Свойства обозревателя&raquo; как показано ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings.jpg" alt="" title="InternetExplorer меню Сервис" width="234" height="202" class="alignnone size-full wp-image-868" /></p>
<p>Вы увидите окно как показано на нижестоящей картинке:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings_menu-264x300.jpg" alt="" title="настройки Internet Explorer" width="264" height="300" class="alignnone size-medium wp-image-869" /></p>
<p>Здесь откройте вкладку Подключения и в ней кликните по кнопке &laquo;настройка LAN&raquo;. Вам будут показаны текущие настройки локальной сети.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_proxy_settings-300x244.jpg" alt="" title="InternetExplorer настройки локальной сети" width="300" height="244" class="alignnone size-medium wp-image-870" /></p>
<p>Снимите галочку напротив пункта &laquo;Использовать прокси-сервер для подключений LAN&raquo;. Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.</p>
<p><strong>Шаг 3. Удаление Antivirus Monitor из автозапуска</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a> и сохраните её на ваш рабочий стол.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. В открывшемся окне программы кликните по кнопке Scan. </p>
<p>По-окончании сканирования выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Например такие строки:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:32111<br />
O4 – HKLM\..\Run: [asbpdogk] c:\docume~1\user\locals~1\temp\factrowvc\wegcihiagnz.exe<br />
O4 – HKCU\..\Run: [asbpdogk] c:\docume~1\user\locals~1\temp\bfaotrwvc\dwecihiagnz.exe</p></blockquote>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 4. Удаление всех компонентов Antivirus Monitor</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="Antivir Solution Pro malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке &laquo;Удалить объекты&raquo; для того чтобы запустить процесс удаления Antivirus Monitor и ассоциированных с AntivirusMonitor файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antivirus Monitor. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Antivirus Monitor, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antivirus Monitor ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter | “Enabled” = “0″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyOverride” = “”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyServer” = “http=127.0.0.1:11415″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyEnable” = “1″<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | {набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | {набор случайных букв}</p>
<h3>Ассоциированные с Antivirus Monitor файлы и каталоги</h3>
<p>%Temp%\{набор случайных букв}\<br />
%Temp%\{набор случайных букв}\{набор случайных букв}.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-antivirus-monitor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как удалить AntiMalware GO</title>
		<link>http://www.spyware-ru.com/remove-antimalware-go/</link>
		<comments>http://www.spyware-ru.com/remove-antimalware-go/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 13:30:28 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=865</guid>
		<description><![CDATA[AntiMalware GO это поддельная антивирусная программа (rogue antispyware), которая является продолжением серии вредоносных программ AntiVira Av, Antivirus .NET, Antivirus Scan, Antivirus Action&#8230; Между всеми этими программами практически нет никакой разницы, кроме их названия и частично изменённого интерфейса. Для своего распространения эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.myantispyware.com/2011/02/27/how-to-remove-antimalware-go-virus/">AntiMalware GO</a></strong> это поддельная антивирусная программа (rogue antispyware), которая является продолжением серии вредоносных программ AntiVira Av, Antivirus .NET, Antivirus Scan, Antivirus Action&#8230; Между всеми этими программами практически нет никакой разницы, кроме их названия и частично изменённого интерфейса. Для своего распространения  эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, а те в свою очередь скачивают и устанавливают AntiMalware GO на заражённый компьютер.<br />
<span id="more-865"></span><br />
Поведение этого паразита на компьютере стандартно для такого класса программ. При первом запуске AntiMalware GO совершает несколько действий, среди них основные:<br />
1. прописывается в автозагрузку, для этого он создаёт несколько записей со случайными именами в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows.<br />
2. устанавливает на компьютере скрытый прокси сервер и настраивает все установленные браузеры таким образом, чтобы они направляли все запросы в Интернет через него.</p>
<p>Когда этап установки закончен программа приступает к сканированию компьютера и в его процессе находит множество заражённых файлов, троянов, вирусов и тд, причём удалить их нельзя, предварительно нужно купить &laquo;полную&raquo; версию программы. В реальности результаты сканирования, как и сам процесс сканирования &#8211; это подделка. Программа находит то, что в реальности на компьютере не существует. Таким образом, не доверяйте результатам сканирования, просто игнорируйте их. Важно понять, что компьютер заражён только одним паразитом &#8211; это сама программа AntiMalware GO.</p>
<p>Чтобы ещё больше запугать пользователя и заставить его поверить в то, что компьютер заражён, AntiMalwareGO будет показывать множество разнообразных сообщений, предупреждений и всплывающих окон, смысл которых можно свести к одному &#8211; компьютер заражён. Пример таких сообщений:</p>
<blockquote><p>Windows Security alert.<br />
Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now.</p></blockquote>
<p>Кроме этого, AntiMalware GO может блокировать открытие любого сайта, при этом сообщая:</p>
<blockquote><p>Internet Explorer Warning – visiting this web site may harm your computer!<br />
Most likely causes:<br />
The website contains exploits that can launch a malicious code on your computer<br />
Suspicious network activity detected<br />
There might be an active spyware running on your computer</p></blockquote>
<p>Или блокировать запуск любой программы при этом показывая поддельное сообщение следующего вида:</p>
<blockquote><p>Windows Security alert.<br />
Application cannot be executed. The file {имя программы} is infected. Do you want to activate your antvirus software now?</p></blockquote>
<p>Так что не верьте всему что вам будет показывать эта программа, все эти сообщения подделка и призваны создать у вас впечатление того, что ваш компьютер в опасности.</p>
<p>Присутствие AntiMalwareGO не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления AntiMalware GO и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Инструкция по-удалению AntiMalware GO</h3>
<p><strong>Шаг 1. Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов</strong></p>
<p>Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2008/03/SafeMode-550x305.jpg" alt="" title="SafeMode" width="550" height="305" class="alignnone size-large wp-image-669" /></p>
<p>Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье &#8211; <a href="http://www.spyware-ru.com/safe-mode/">Как запустить компьютер в безопасном режиме (Safe Mode)</a>.</p>
<p><strong>Шаг 2. Восстановление работы браузера Internet Explorer</strong></p>
<p>Запустите Internet Explorer. Кликните Сервис и выберите пункт &laquo;Свойства обозревателя&raquo; как показано ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings.jpg" alt="" title="InternetExplorer меню Сервис" width="234" height="202" class="alignnone size-full wp-image-868" /></p>
<p>Вы увидите окно как показано на нижестоящей картинке:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_settings_menu-264x300.jpg" alt="" title="настройки Internet Explorer" width="264" height="300" class="alignnone size-medium wp-image-869" /></p>
<p>Здесь откройте вкладку Подключения и в ней кликните по кнопке &laquo;настройка LAN&raquo;. Вам будут показаны текущие настройки локальной сети.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2011/02/InternetExplorer_proxy_settings-300x244.jpg" alt="" title="InternetExplorer настройки локальной сети" width="300" height="244" class="alignnone size-medium wp-image-870" /></p>
<p>Снимите галочку напротив пункта &laquo;Использовать прокси-сервер для подключений LAN&raquo;. Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.</p>
<p><strong>Шаг 3. Удаление AntiMalware GO из автозапуска</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a> и сохраните её на ваш рабочий стол.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. В открывшемся окне программы кликните по кнопке Scan. </p>
<p>По-окончании сканирования выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] %Temp%\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Например такие строки:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:32111<br />
O4 – HKLM\..\Run: [asbpdogk] c:\docume~1\user\locals~1\temp\factrowvc\wegcihiagnz.exe<br />
O4 – HKCU\..\Run: [asbpdogk] c:\docume~1\user\locals~1\temp\bfaotrwvc\dwecihiagnz.exe</p></blockquote>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 4. Удаление всех компонентов AntiMalware GO</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="Antivir Solution Pro malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке &laquo;Удалить объекты&raquo; для того чтобы запустить процесс удаления AntiMalware GO и ассоциированных с AntiMalwareGO файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы AntiMalware GO. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере AntiMalware GO, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с AntiMalware GO ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter | “Enabled” = “0″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyOverride” = “”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyServer” = “http=127.0.0.1:21415″<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyEnable” = “1″<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | {набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | {набор случайных букв}</p>
<h3>Ассоциированные с AntiMalware GO файлы и каталоги</h3>
<p>%Temp%\{набор случайных букв}\<br />
%Temp%\{набор случайных букв}\{набор случайных букв}.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-antimalware-go/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My Security Shield (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/remove-my-security-shield/</link>
		<comments>http://www.spyware-ru.com/remove-my-security-shield/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 15:43:38 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=843</guid>
		<description><![CDATA[My Security Shield это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами: 1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус. 2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/08/My_Security_Shield_scan_results-300x215.jpg" alt="" title="My Security Shield" width="300" height="215" class="alignleft size-medium wp-image-847" /><strong><a href="http://www.myantispyware.com/2010/08/05/how-to-remove-my-security-shield-removal-guide/">My Security Shield</a></strong> это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами:<br />
1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус.<br />
2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных заражённых файлов. Затем предлагают скачать специальный антивирус, этот антивирус &#8211; инсталлятор этой вредоносной программы.<br />
3. С разнообразных сайтов, предлагающих скачать обновление для flash-плеера или антивируса.</p>
<p>В процессе установки My Security Shield прописывается в автозагрузку, создавая запись с именем &laquo;My Security Shield&raquo; в ключе &laquo;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&raquo;, таким образом обеспечивая себе автоматическую загрузку при каждом запуске операционной системы. Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации. И последнее, но не менее важное, этот паразит создаёт несколько совершенно безобидных файлов, их значение довольно важно и будет показано ниже.<br />
<span id="more-843"></span><br />
По-окончании процедуры установки, My Security Shield приступает к сканированию компьютера, в процессе которого находит вирусы, трояны и тд. Самое интересное то, что программа помечает заражёнными те файлы, которые сама создала раннее в процессе установки. Таким образом, эти результаты сканирования &#8211; подделка, их можно и нужно игнорировать.</p>
<p>Чтобы ещё больше напугать пользователя, My Security Shield во время своей работы будет активно показывать множество вводящих в заблуждение сообщений, несколько примеров ниже:</p>
<blockquote><p>Warning<br />
Warning! Virus detected</p></blockquote>
<blockquote><p>Warning!Spambot detected!<br />
Attention! A spambot sending viruses to your e-mail contacts has been detected<br />
on your PC.</p></blockquote>
<blockquote><p>Warning! Identity theft attempt detected<br />
Hidden connection IP: 128.154.26.11<br />
Target: Microsoft Corporation keys</p></blockquote>
<p>Как и результаты сканирования, все эти сообщения подделка и их нужно игнорировать.</p>
<p>Таким образом, очевидно, присутствие My Security Shield не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа не может ни удалять вирусы и трояны, ни защитить ваш компьютер от их проникновения, а создана лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления этой поддельной антивирусной программы и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 &#8211; HKCU\..\Run: [My Security Shield] &laquo;C:\Documents and Settings\All Users\Application Data\fc1feb0\MSfc1f_2121.exe&raquo; /s /d</p>
<h3>Как удалить My Security Shield</h3>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/08/MySecurityShield_remover-550x417.jpg" alt="" title="My Security Shield remover" width="550" height="417" class="alignnone size-large wp-image-846" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления My Security Shield и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Вредоносная программа My Security Shield так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.</p>
<p>Скачайте OTM by OldTimer кликнув по этой <a href="http://oldtimer.geekstogo.com/OTM.exe">ссылке</a>. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.</p>
<p><code>:Commands<br />
[resethosts]</code></p>
<p>Кликните по кнопке MoveIt!. Закройте программу OTM.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы My Security Shield. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с My Security Shield ключи реестра</h3>
<p>HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download | RunInvalidSignatures = “1″<br />
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | my security shield</p>
<h3>Ассоциированные с My Security Shield файлы и каталоги</h3>
<p>C:\Documents and Settings\All Users\Application Data\{RANDOM}<br />
C:\Documents and Settings\All Users\Application Data\{RANDOM}\MS{RANDOM}.exe<br />
%UserProfile%\Application Data\My Security Shield<br />
%UserProfile%\Application Data\My Security Shield\cookies.sqlite<br />
%UserProfile%\Desktop\My Security Shield.lnk<br />
%UserProfile%\Start Menu\My Security Shield.lnk<br />
%UserProfile%\Application Data\My Security Shield\Instructions.ini<br />
%UserProfile%\Start Menu\Programs\My Security Shield.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Shield.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-my-security-shield/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Antivir Solution Pro (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/antivir-solution-pro-removal/</link>
		<comments>http://www.spyware-ru.com/antivir-solution-pro-removal/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 06:35:18 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=835</guid>
		<description><![CDATA[Antivir Solution Pro это поддельная антивирусная программа (rogue antispyware), которая заменяет AV Security Suite. Между обоими паразитами нет практически никакой разницы, кроме их названия. Для своего распространения эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, а те в свою очередь скачивают и устанавливают Antivir Solution Pro на заражённый [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/07/Antivir_Solution_Pro-300x227.jpg" alt="" title="Antivir_Solution_Pro" width="300" height="227" class="alignleft size-medium wp-image-837" /><strong><a href="http://www.myantispyware.com/2010/07/13/how-to-remove-antivir-solution-pro-uninstall-instructions/">Antivir Solution Pro</a></strong> это поддельная антивирусная программа (rogue antispyware), которая заменяет AV Security Suite. Между обоими паразитами нет практически никакой разницы, кроме их названия. Для своего распространения  эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, а те в свою очередь скачивают и устанавливают Antivir Solution Pro на заражённый компьютер. </p>
<p>Поведение этого паразита на компьютере стандартно для такого класса программ. При первом запуске Antivir Solution Pro совершает несколько действий, среди них основные:<br />
1. прописывается в автозагрузку, для этого он создаёт несколько записей со случайными именами в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows.<br />
2. устанавливает на компьютере скрытый прокси сервер и настраивает все установленные браузеры таким образом, чтобы они направляли все запросы в Интернет через него.<br />
<span id="more-835"></span><br />
Когда этап установки закончен программа приступает к сканированию компьютера и в его процессе находит множество заражённых файлов, троянов, вирусов и тд, причём удалить их нельзя, предварительно нужно купить &laquo;полную&raquo; версию программы. В реальности результаты сканирования, как и сам процесс сканирования &#8211; это подделка. Программа находит то, чего нет на компьютере. Компьютер заражён только одним паразитом &#8211; это сама программа Antivir Solution Pro.</p>
<p>Чтобы ещё больше запугать пользователя и заставить его поверить в то, что компьютер заражён, Antivir Solution Pro будет показывать множество разнообразных сообщений, предупреждений и всплывающих окон, смысл которых можно свести к одному &#8211; компьютер заражён. Несколько примеров таких сообщений:</p>
<p><em>Windows Security alert. Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now.</em></p>
<p><em>Windows Security alert. Application cannot be executed. The file {имя программы} is infected. Do you want to activate your antvirus software now?</em></p>
<p>Кроме этого, Antivir Solution Pro может блокировать запуск любой программы или открытие любого сайта, при этом сообщается что запускаемый файл (сайт) заражён опасным вирусом или трояном:</p>
<p><em>Application cannot be executed. The file {имя программы} is infected. Do you want to activate your antivirus software now.</em></p>
<p><em>Internet Explorer Warning – visiting this web site may harm your computer!</em></p>
<p>Конечно не верьте всему что вам будет показывать эта программа и компьютер, который заражён ею. Присутствие Antivir Solution Pro не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления этой поддельной антивирусной программы и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Инструкция по-удалению Antivir Solution Pro</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Настройка параметров локальной сети (LAN). В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Пример показан ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_HijackThis-550x488.jpg" alt="" title="Antivir Solution Pro HijackThis" width="550" height="488" class="alignnone size-large wp-image-826" /></p>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="Antivir Solution Pro malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antivir Solution Pro и ассоциированных с Antivir Solution Pro файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antivir Solution Pro. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Antivir Solution Pro, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antivir Solution Pro ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\avsoft<br />
HKEY_CURRENT_USER\Software\avsuite<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable=”1″ </p>
<h3>Ассоциированные с Antivir Solution Pro файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.ex</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/antivir-solution-pro-removal/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>AV Security Suite (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/av-security-suite-removal/</link>
		<comments>http://www.spyware-ru.com/av-security-suite-removal/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 11:07:02 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=824</guid>
		<description><![CDATA[AV Security Suite это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. AV Security Suite является обновлением ранее появившейся вредоносной программы с именем Antispyware Soft и проникает [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite-300x227.jpg" alt="" title="AVSecuritySuite" width="300" height="227" class="alignleft size-medium wp-image-825" /><strong><a href="http://www.myantispyware.com/2010/06/03/how-to-remove-av-security-suite-removal-guide/">AV Security Suite</a></strong> это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. AV Security Suite является обновлением ранее появившейся вредоносной программы с именем Antispyware Soft и проникает на компьютер посредством использования троянов. Эти трояны поражают компьютер через разнообразные уязвимости в уже установленных  программах. Это в основном Internet Explorer, Adobe Acrobar Reader (программа необходимая для просмотра pdf файлов) и Adobe Flash Player (дополнение для браузера).</p>
<p>При своём первом запуске, AV Security Suite создаёт две записи, которые имеют имена в виде набора случайных символов, в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows, таким образом позволяя себе запускаться автоматически при каждой загрузке Windows, после чего программа &laquo;засыпает&raquo;. Она активируется только после перезагрузки Windows. Далее AV Security Suite приступает к сканированию компьютера, результатом которого является нахождения большого количества троянов, вирусов, червей и т.д. Эти результаты &#8211; подделка, а сканирование &#8211; имитация. В реальности эта вредоносная программа не имеет возможности обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.<br />
<span id="more-824"></span><br />
Чтобы ещё больше убедить пользователя, что его компьютер заражён опасными вирусами, всё время пока AV Security Suite запущен, пользователь будет видеть множество поддельных предупреждений и всплывающих окон, которые сообщают о том, что компьютер заражён и предлагают активировать или купить полную версию этой поддельной антиспайварной программы. Пример таких сообщений:</p>
<blockquote><p><strong>Spyware alert</strong><br />
Application cannot be executed. The file rundll32.exe is<br />
infected.<br />
Do you want to activate your antivirus software now?</p></blockquote>
<blockquote><p><strong>Windows Security alert</strong><br />
Windows reports that computer is infected. Antivirus software<br />
helps to protect your computer against viruses and other<br />
security threats. Click here for the scan your computer. Your<br />
system might be at risk now. </p></blockquote>
<p>Кроме этого, AV Security Suite может блокировать запуск любой программы, при этом сообщается что запускаемый файл заражён опасным вирусом или трояном. Пример такого сообщения ниже:</p>
<blockquote><p>Application cannot be executed. The file {имя программы} is infected.<br />
Do you want to activate your antivirus software now.</p></blockquote>
<p>Но и это ещё не всё, эта вредоносная программа так же изменяет настройки установленных браузеров (настройки прокси сервера), благодаря чему, может быть заблокирован доступ к любому сайту. Вместо него будет отображаться страничка с сообщением, что посещаемый сайт не безопасен и может повредить компьютер. Конечно, все эти сообщения и предупреждения подделка и как результаты сканирования должны игнорироваться.</p>
<p>Из сказано выше очевидно, присутствие AV Security Suite не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – выманить ваши деньги. Так что ни коем случае не покупайте её «полную» версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления AV Security Suite и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Как удалить AV Security Suite</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Настройка параметров локальной сети (LAN). В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Пример показан ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_HijackThis-550x488.jpg" alt="" title="AVSecuritySuite_HijackThis" width="550" height="488" class="alignnone size-large wp-image-826" /></p>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="AVSecuritySuite_malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления AV Security Suite и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы AV Security Suite. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с AV Security Suite ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\avsoft<br />
HKEY_CURRENT_USER\Software\avsuite<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable=”1″ </p>
<h3>Ассоциированные с AV Security Suite файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.ex</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/av-security-suite-removal/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>XJR Antivirus (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/xjr-antivirus-removal/</link>
		<comments>http://www.spyware-ru.com/xjr-antivirus-removal/#comments</comments>
		<pubDate>Tue, 25 May 2010 08:54:04 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=815</guid>
		<description><![CDATA[XJR Antivirus ещё одна вредоносная программа которою следует обойти стороной. Этот паразит относится к разряду поддельных антиспайварных программ и как все они использует разнообразные поддельные предупреждения, обнаружение большого количества вирусов и троянов как тактику запугивания, которая необходима для того, чтобы вынудить вас купить эту программу. Как и другие подобные паразитические программы, XJR Antivirus проникает на [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/XJR_Antivirus-300x223.jpg" alt="" title="XJR_Antivirus" width="300" height="223" class="alignleft size-medium wp-image-818" /><strong><a href="http://www.myantispyware.com/2010/05/21/how-to-remove-xjr-antivirus-uninstall-instructions/">XJR Antivirus</a></strong> ещё одна вредоносная программа которою следует обойти стороной. Этот паразит относится к разряду поддельных антиспайварных программ и как все они использует разнообразные поддельные предупреждения, обнаружение большого количества вирусов и троянов как тактику запугивания, которая необходима для того, чтобы вынудить вас купить эту программу.</p>
<p>Как и другие подобные паразитические программы, XJR Antivirus проникает на компьютер посредством троянов, которые в свою очередь используют уязвимости в уже установленных программах (наиболее часто в Adobe Flash Player, Adobe Acrobat Reader, Internet Explorer) для взлома системы безопасности компьютера. Когда такой троян заразит ваш компьютер, то он скачивает и устанавливает XJR Antivirus абсолютно невидимо и без какого-либо вашего разрешения.</p>
<p>Вредоносная программа XJR Antivirus состоит из трёх основных компонентов. Это svchost.exe, XJR Antivirus.exe и alggui.exe. Первый компонент запускается автоматически в виде сервиса AdbUpd, каждый раз когда вы запускаете Windows. Затем он уже в свю очередь запускает программу XJR Antivirus.exe. Эта программа реализует графический интерфейс поддельной антиспайварной программы который вы наблюдаете на экране вашего компьютера. Всё что вам будет показано, а именно нахождение множества вирусов, троянов и тд, является подделкой, так как эта программа не в состоянии как найти заражённые файлы, так и вылечить их.<span id="more-815"></span> Последний, но тем не менее очень важный компонент это alggui.exe. Он подменяет собой стандартную ассоциацию файлов с расширением .exe (практически все программы), таким образом, что, после заражения, при попытке запуска любой программы с расширением .exe будет запускаться программа alggui.exe, которая блокирует запуск нужной вам программы и кроме этого показывает сообщение, что эта программа заражена опасным вирусом. Текст сообщения имеет следующий вид:</p>
<blockquote><p><strong>Warning!</strong><br />
Running of application is impossible.<br />
The file C:\Windows\System32\notepad.exe is infected.</p>
<p>Please activate your antivirus program.</p></blockquote>
<p>Конечно это сообщение подделка, ему не следует доверять, как в общем то и всему что вам будет показывать программа XJR Antivirus.</p>
<p>Из сказанного выше очевидно, XJR Antivirus является опасной программой, присутствие которой на вашем компьютере абсолютно нежелательно. При первых симптомах заражения прекратите пользоваться компьютером для совершения каких-либо действий, начиная от редактирования документов и заканчивая покупками в интернете. Вам нужно как можно быстрее удалить этот поддельный антивирус. Для этого воспользуйтесь ниже приведённой инструкцией, которая поможет вам удалить XJR Antivirus и трояны, которые могли проникнуть на ваш компьютер вместе с этой вредоносной программой.</p>
<h3>HijackThis показывает заражение</h3>
<p>O2 – BHO: ADC PlugIn – {149256D5-E103-4523-BB43-2CFB066839D6} – C:\Program Files\adc_w32.dll<br />
O23 – Service: Adobe Update Service (AdbUpd) – Unknown owner – C:\Program Files\svchost.exe </p>
<h3>Как удалить XJR Antivirus</h3>
<p>Кликните Пуск, Выполнить. Введите <strong>command</strong> и нажмите Enter. В открывшемся чёрном окне введите <strong>notepad</strong> и нажмите Enter.</p>
<p>Запустится блокнот. Вставьте в него следующий текст:</p>
<p><code>Windows Registry Editor Version 5.00</code></p>
<p><code>[HKEY_CLASSES_ROOT\exefile\shell\open\command]<br />
@="\"%1\" %*"</code></p>
<p>Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы. Закройте блокнот.</p>
<p>Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да. Перезагрузите компьютер.</p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/XJR_Antivirus_remover-550x417.jpg" alt="" title="XJR_Antivirus_remover" width="550" height="417" class="alignnone size-large wp-image-819" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления XJR Antivirus и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы XJR Antivirus. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с XJR Antivirus ключи реестра</h3>
<p>HKEY_USERS\.DEFAULT\Software\XJR Antivirus<br />
HKEY_CURRENT_USER\Software\XJR Antivirus<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{149256D5-E103-4523-BB43-2CFB066839D6}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{149256D5-E103-4523-BB43-2CFB066839D6}<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADBUPD<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AdbUpd<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd</p>
<h3>Ассоциированные с XJR Antivirus файлы и каталоги</h3>
<p>C:\XJR Antivirus<br />
C:\XJR Antivirus.lnk<br />
C:\Program Files\XJR Antivirus<br />
%UserProfile%\Start Menu\Programs\XJR Antivirus<br />
C:\Program Files\XJR Antivirus\XJR Antivirus.exe<br />
%UserProfile%\Start Menu\Programs\XJR Antivirus\XJR Antivirus.lnk<br />
%UserProfile%\Desktop\XJR Antivirus.lnk<br />
C:\Program Files\adc_w32.dll<br />
C:\Program Files\alggui.exe<br />
C:\Program Files\svchost.exe<br />
C:\XJR Antivirus\XJR Antivirus.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/xjr-antivirus-removal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My Security Engine (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/my-security-engine-removal/</link>
		<comments>http://www.spyware-ru.com/my-security-engine-removal/#comments</comments>
		<pubDate>Sat, 22 May 2010 03:09:20 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=807</guid>
		<description><![CDATA[My Security Engine это новый паразит из серии поддельных антиспайварных утилит, который заменяет ранее повившиися Security Guard и Cleanup Antivirus. Нового практически ничего, кроме имени и немного изменённых основных компонентов (это необходимо чтобы защититься от обнаружения антивирусными и антиспайварными программами). Способ распространения так же не изменился &#8211; это трояны, которые под видом &#171;антивируса&#187; попадают на [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/MySecurityEngine-300x216.jpg" alt="" title="MySecurityEngine" width="300" height="216" class="alignleft size-medium wp-image-809" /><strong><a href="http://www.myantispyware.com/2010/04/22/how-to-remove-my-security-engine-uninstall-instructions/">My Security Engine</a></strong> это новый паразит из серии поддельных антиспайварных утилит, который заменяет ранее повившиися Security Guard и Cleanup Antivirus. Нового практически ничего, кроме  имени и немного изменённых основных компонентов (это необходимо чтобы защититься от обнаружения антивирусными и антиспайварными программами). Способ распространения так же не изменился &#8211; это трояны, которые под видом &laquo;антивируса&raquo; попадают на компьютер пользователя с веб сайтов имитирующих онлайн вирус сканеры.</p>
<p>Когда такой троян будет запущен, то он связывается с сервером на котором хранятся компоненты My Security Engine, скачивает их и устанавливает на компьютер. Затем он регистрирует My Security Engine в реестре Windows, создавая запись в ключе, который определяет программы запускаемые автоматически. Но это ещё не всё, далее этот троян создаёт множество поддельных заражённых файлов, которые позднее My Security Engine в процессе сканирования определит как вирусы, трояны и тд. Конечно, не стоит доверять таким результатам, они &#8211; подделка, а само сканирование &#8211; хорошо выполненная имитация. Таким образом, вы можете смело игнорировать всё что вам покажет My Security Engine.<br />
<span id="more-807"></span><br />
Для создания более полной видимости заражённого компьютера, My Security Engine будет постоянно показывать разнообразные поддельные предупреждения, которые исходят от него самого, так и от якобы системы безопасного Windows. Несколько примеров таких сообщений:</p>
<blockquote><p><strong>Warning</strong><br />
Warning! Virus detected</p></blockquote>
<blockquote><p><strong>System alert</strong><br />
Click here to remove all potentially harmful programs found<br />
immediately using My Security Engine.</p></blockquote>
<p>Как уже было сказано выше, все эти сообщения подделка, просто игнорируйте их.</p>
<p>Кроме описанного выше, My Security Engine может блокировать запуск диспетчера задач и работу большинства антивирусных и антиспайварных программ, обеспечивая таким образом защиту себя от удаления.</p>
<p>Если ваш компьютер заражён этой вредоносной программой, то в первую очередь не паникуйте. Не покупайте &laquo;полную&raquo; версию этой программы, так как она не может выполнять ни одну из функций антивирусных или антиспайварных программ: не может найти вирусы и трояны, не может их удалить, и конечно же не сможет защитить ваш компьютер от возможного заражения в будущем. Воспользуйтесь ниже приведённой инструкцией для удаления My Security Engine и других вредоносных программ, которые могли попасть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKCU\..\Run: [My Security Engine] “C:\Documents and Settings\All Users\Application Data\9be96\MS515.exe” /s /d</p>
<h3>Как удалить My Security Engine</h3>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/MySecurityEngine_remover-550x417.jpg" alt="" title="MySecurityEngine_remover" width="550" height="417" class="alignnone size-large wp-image-810" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления My Security Engine и ассоциированных с My Security Engine файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы My Security Engine. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере My Security Engine, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с My Security Engine ключи реестра</h3>
<p>HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | my security engine<br />
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download | RunInvalidSignatures = “1″<br />
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”</p>
<h3>Ассоциированные с My Security Engine файлы и каталоги</h3>
<p>%UserProfile%\Application Data\My Security Engine<br />
%UserProfile%\Application Data\My Security Engine\cookies.sqlite<br />
%UserProfile%\Desktop\My Security Engine.lnk<br />
%UserProfile%\Start Menu\My Security Engine.lnk<br />
%UserProfile%\Application Data\My Security Engine\Instructions.ini<br />
%UserProfile%\Start Menu\Programs\My Security Engine.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Engine.lnk<br />
C:\Documents and Settings\All Users\Application Data\9be96\MS515.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/my-security-engine-removal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

