<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>СПАЙВАРЕ ру &#187; Инструкции</title>
	<atom:link href="http://www.spyware-ru.com/category/instructions/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spyware-ru.com</link>
	<description>О шпионском и вредоносном ПО (спайваре/spyware/malware/adware) по-русски</description>
	<lastBuildDate>Tue, 31 Aug 2010 15:43:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>My Security Shield (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/remove-my-security-shield/</link>
		<comments>http://www.spyware-ru.com/remove-my-security-shield/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 15:43:38 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=843</guid>
		<description><![CDATA[My Security Shield это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами: 1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус. 2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/08/My_Security_Shield_scan_results-300x215.jpg" alt="" title="My Security Shield" width="300" height="215" class="alignleft size-medium wp-image-847" /><strong><a href="http://www.myantispyware.com/2010/08/05/how-to-remove-my-security-shield-removal-guide/">My Security Shield</a></strong> это ещё одна вредоносная программа которая использует обманную тактику для того чтобы вынудить пользователя купить её полную версию. Этот паразит проникает на компьютер несколькими способами:<br />
1. Трояны, которые совершенно незаметно скачивают и устанавливают на компьютер этот поддельный антивирус.<br />
2. Поддельные онлайн вирус сканеры, которые имитируют сканирования компьютера и, ВСЕГДА, находят множество разнообразных заражённых файлов. Затем предлагают скачать специальный антивирус, этот антивирус &#8211; инсталлятор этой вредоносной программы.<br />
3. С разнообразных сайтов, предлагающих скачать обновление для flash-плеера или антивируса.</p>
<p>В процессе установки My Security Shield прописывается в автозагрузку, создавая запись с именем &laquo;My Security Shield&raquo; в ключе &laquo;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&raquo;, таким образом обеспечивая себе автоматическую загрузку при каждом запуске операционной системы. Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации. И последнее, но не менее важное, этот паразит создаёт несколько совершенно безобидных файлов, их значение довольно важно и будет показано ниже.<br />
<span id="more-843"></span><br />
По-окончании процедуры установки, My Security Shield приступает к сканированию компьютера, в процессе которого находит вирусы, трояны и тд. Самое интересное то, что программа помечает заражёнными те файлы, которые сама создала раннее в процессе установки. Таким образом, эти результаты сканирования &#8211; подделка, их можно и нужно игнорировать.</p>
<p>Чтобы ещё больше напугать пользователя, My Security Shield во время своей работы будет активно показывать множество вводящих в заблуждение сообщений, несколько примеров ниже:</p>
<blockquote><p>Warning<br />
Warning! Virus detected</p></blockquote>
<blockquote><p>Warning!Spambot detected!<br />
Attention! A spambot sending viruses to your e-mail contacts has been detected<br />
on your PC.</p></blockquote>
<blockquote><p>Warning! Identity theft attempt detected<br />
Hidden connection IP: 128.154.26.11<br />
Target: Microsoft Corporation keys</p></blockquote>
<p>Как и результаты сканирования, все эти сообщения подделка и их нужно игнорировать.</p>
<p>Таким образом, очевидно, присутствие My Security Shield не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа не может ни удалять вирусы и трояны, ни защитить ваш компьютер от их проникновения, а создана лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления этой поддельной антивирусной программы и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 &#8211; HKCU\..\Run: [My Security Shield] &laquo;C:\Documents and Settings\All Users\Application Data\fc1feb0\MSfc1f_2121.exe&raquo; /s /d</p>
<h3>Как удалить My Security Shield</h3>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/08/MySecurityShield_remover-550x417.jpg" alt="" title="My Security Shield remover" width="550" height="417" class="alignnone size-large wp-image-846" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления My Security Shield и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Вредоносная программа My Security Shield так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.</p>
<p>Скачайте OTM by OldTimer кликнув по этой <a href="http://oldtimer.geekstogo.com/OTM.exe">ссылке</a>. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.</p>
<p><code>:Commands<br />
[resethosts]</code></p>
<p>Кликните по кнопке MoveIt!. Закройте программу OTM.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы My Security Shield. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с My Security Shield ключи реестра</h3>
<p>HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download | RunInvalidSignatures = “1″<br />
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | my security shield</p>
<h3>Ассоциированные с My Security Shield файлы и каталоги</h3>
<p>C:\Documents and Settings\All Users\Application Data\{RANDOM}<br />
C:\Documents and Settings\All Users\Application Data\{RANDOM}\MS{RANDOM}.exe<br />
%UserProfile%\Application Data\My Security Shield<br />
%UserProfile%\Application Data\My Security Shield\cookies.sqlite<br />
%UserProfile%\Desktop\My Security Shield.lnk<br />
%UserProfile%\Start Menu\My Security Shield.lnk<br />
%UserProfile%\Application Data\My Security Shield\Instructions.ini<br />
%UserProfile%\Start Menu\Programs\My Security Shield.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Shield.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-my-security-shield/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivir Solution Pro (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/antivir-solution-pro-removal/</link>
		<comments>http://www.spyware-ru.com/antivir-solution-pro-removal/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 06:35:18 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=835</guid>
		<description><![CDATA[Antivir Solution Pro это поддельная антивирусная программа (rogue antispyware), которая заменяет AV Security Suite. Между обоими паразитами нет практически никакой разницы, кроме их названия. Для своего распространения эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, а те в свою очередь скачивают и устанавливают Antivir Solution Pro на заражённый [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/07/Antivir_Solution_Pro-300x227.jpg" alt="" title="Antivir_Solution_Pro" width="300" height="227" class="alignleft size-medium wp-image-837" /><strong><a href="http://www.myantispyware.com/2010/07/13/how-to-remove-antivir-solution-pro-uninstall-instructions/">Antivir Solution Pro</a></strong> это поддельная антивирусная программа (rogue antispyware), которая заменяет AV Security Suite. Между обоими паразитами нет практически никакой разницы, кроме их названия. Для своего распространения  эта вредоносная программа использует уязвимости в уже установленных приложениях, через которые на компьютер проникают трояны, а те в свою очередь скачивают и устанавливают Antivir Solution Pro на заражённый компьютер. </p>
<p>Поведение этого паразита на компьютере стандартно для такого класса программ. При первом запуске Antivir Solution Pro совершает несколько действий, среди них основные:<br />
1. прописывается в автозагрузку, для этого он создаёт несколько записей со случайными именами в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows.<br />
2. устанавливает на компьютере скрытый прокси сервер и настраивает все установленные браузеры таким образом, чтобы они направляли все запросы в Интернет через него.<br />
<span id="more-835"></span><br />
Когда этап установки закончен программа приступает к сканированию компьютера и в его процессе находит множество заражённых файлов, троянов, вирусов и тд, причём удалить их нельзя, предварительно нужно купить &laquo;полную&raquo; версию программы. В реальности результаты сканирования, как и сам процесс сканирования &#8211; это подделка. Программа находит то, чего нет на компьютере. Компьютер заражён только одним паразитом &#8211; это сама программа Antivir Solution Pro.</p>
<p>Чтобы ещё больше запугать пользователя и заставить его поверить в то, что компьютер заражён, Antivir Solution Pro будет показывать множество разнообразных сообщений, предупреждений и всплывающих окон, смысл которых можно свести к одному &#8211; компьютер заражён. Несколько примеров таких сообщений:</p>
<p><em>Windows Security alert. Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now.</em></p>
<p><em>Windows Security alert. Application cannot be executed. The file {имя программы} is infected. Do you want to activate your antvirus software now?</em></p>
<p>Кроме этого, Antivir Solution Pro может блокировать запуск любой программы или открытие любого сайта, при этом сообщается что запускаемый файл (сайт) заражён опасным вирусом или трояном:</p>
<p><em>Application cannot be executed. The file {имя программы} is infected. Do you want to activate your antivirus software now.</em></p>
<p><em>Internet Explorer Warning – visiting this web site may harm your computer!</em></p>
<p>Конечно не верьте всему что вам будет показывать эта программа и компьютер, который заражён ею. Присутствие Antivir Solution Pro не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – заставить вас купить её полную (платную) версию. Так что ни коем случае не покупайте её, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления этой поддельной антивирусной программы и других паразитов, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Инструкция по-удалению Antivir Solution Pro</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Настройка параметров локальной сети (LAN). В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Пример показан ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_HijackThis-550x488.jpg" alt="" title="Antivir Solution Pro HijackThis" width="550" height="488" class="alignnone size-large wp-image-826" /></p>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="Antivir Solution Pro malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antivir Solution Pro и ассоциированных с Antivir Solution Pro файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antivir Solution Pro. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Antivir Solution Pro, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antivir Solution Pro ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\avsoft<br />
HKEY_CURRENT_USER\Software\avsuite<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable=”1″ </p>
<h3>Ассоциированные с Antivir Solution Pro файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.ex</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/antivir-solution-pro-removal/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>AV Security Suite (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/av-security-suite-removal/</link>
		<comments>http://www.spyware-ru.com/av-security-suite-removal/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 11:07:02 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=824</guid>
		<description><![CDATA[AV Security Suite это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. AV Security Suite является обновлением ранее появившейся вредоносной программы с именем Antispyware Soft и проникает [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite-300x227.jpg" alt="" title="AVSecuritySuite" width="300" height="227" class="alignleft size-medium wp-image-825" /><strong><a href="http://www.myantispyware.com/2010/06/03/how-to-remove-av-security-suite-removal-guide/">AV Security Suite</a></strong> это вредоносная программа, которая относится к классу поддельных антиспайварных программ, потому как обнаруживает на компьютере несуществующие заражённые файлы и трояны, показывает большое количество разнообразных предупреждений и кроме этого, затрудняет нормальную работу с компьютером, блокируя запуск большинства программ. AV Security Suite является обновлением ранее появившейся вредоносной программы с именем Antispyware Soft и проникает на компьютер посредством использования троянов. Эти трояны поражают компьютер через разнообразные уязвимости в уже установленных  программах. Это в основном Internet Explorer, Adobe Acrobar Reader (программа необходимая для просмотра pdf файлов) и Adobe Flash Player (дополнение для браузера).</p>
<p>При своём первом запуске, AV Security Suite создаёт две записи, которые имеют имена в виде набора случайных символов, в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run» и «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» ключах реестра Windows, таким образом позволяя себе запускаться автоматически при каждой загрузке Windows, после чего программа &laquo;засыпает&raquo;. Она активируется только после перезагрузки Windows. Далее AV Security Suite приступает к сканированию компьютера, результатом которого является нахождения большого количества троянов, вирусов, червей и т.д. Эти результаты &#8211; подделка, а сканирование &#8211; имитация. В реальности эта вредоносная программа не имеет возможности обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.<br />
<span id="more-824"></span><br />
Чтобы ещё больше убедить пользователя, что его компьютер заражён опасными вирусами, всё время пока AV Security Suite запущен, пользователь будет видеть множество поддельных предупреждений и всплывающих окон, которые сообщают о том, что компьютер заражён и предлагают активировать или купить полную версию этой поддельной антиспайварной программы. Пример таких сообщений:</p>
<blockquote><p><strong>Spyware alert</strong><br />
Application cannot be executed. The file rundll32.exe is<br />
infected.<br />
Do you want to activate your antivirus software now?</p></blockquote>
<blockquote><p><strong>Windows Security alert</strong><br />
Windows reports that computer is infected. Antivirus software<br />
helps to protect your computer against viruses and other<br />
security threats. Click here for the scan your computer. Your<br />
system might be at risk now. </p></blockquote>
<p>Кроме этого, AV Security Suite может блокировать запуск любой программы, при этом сообщается что запускаемый файл заражён опасным вирусом или трояном. Пример такого сообщения ниже:</p>
<blockquote><p>Application cannot be executed. The file {имя программы} is infected.<br />
Do you want to activate your antivirus software now.</p></blockquote>
<p>Но и это ещё не всё, эта вредоносная программа так же изменяет настройки установленных браузеров (настройки прокси сервера), благодаря чему, может быть заблокирован доступ к любому сайту. Вместо него будет отображаться страничка с сообщением, что посещаемый сайт не безопасен и может повредить компьютер. Конечно, все эти сообщения и предупреждения подделка и как результаты сканирования должны игнорироваться.</p>
<p>Из сказано выше очевидно, присутствие AV Security Suite не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа – вредный компьютерный паразит, который полностью не функционален, как антивирусная и антиспайварная программа, и создан лишь с одной целью – выманить ваши деньги. Так что ни коем случае не покупайте её «полную» версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления AV Security Suite и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p>
<h3>Как удалить AV Security Suite</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Настройка параметров локальной сети (LAN). В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:{набор случайных цифр}<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.exe</p></blockquote>
<p>Пример показан ниже:</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_HijackThis-550x488.jpg" alt="" title="AVSecuritySuite_HijackThis" width="550" height="488" class="alignnone size-large wp-image-826" /></p>
<p>Закройте все запущенные программы (включая Internet Explorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/06/AVSecuritySuite_malwarebytes-550x417.jpg" alt="" title="AVSecuritySuite_malwarebytes" width="550" height="417" class="alignnone size-large wp-image-827" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления AV Security Suite и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы AV Security Suite. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с AV Security Suite ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\avsoft<br />
HKEY_CURRENT_USER\Software\avsuite<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft<br />
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable=”1″ </p>
<h3>Ассоциированные с AV Security Suite файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}.ex</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/av-security-suite-removal/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>XJR Antivirus (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/xjr-antivirus-removal/</link>
		<comments>http://www.spyware-ru.com/xjr-antivirus-removal/#comments</comments>
		<pubDate>Tue, 25 May 2010 08:54:04 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=815</guid>
		<description><![CDATA[XJR Antivirus ещё одна вредоносная программа которою следует обойти стороной. Этот паразит относится к разряду поддельных антиспайварных программ и как все они использует разнообразные поддельные предупреждения, обнаружение большого количества вирусов и троянов как тактику запугивания, которая необходима для того, чтобы вынудить вас купить эту программу. Как и другие подобные паразитические программы, XJR Antivirus проникает на [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/XJR_Antivirus-300x223.jpg" alt="" title="XJR_Antivirus" width="300" height="223" class="alignleft size-medium wp-image-818" /><strong><a href="http://www.myantispyware.com/2010/05/21/how-to-remove-xjr-antivirus-uninstall-instructions/">XJR Antivirus</a></strong> ещё одна вредоносная программа которою следует обойти стороной. Этот паразит относится к разряду поддельных антиспайварных программ и как все они использует разнообразные поддельные предупреждения, обнаружение большого количества вирусов и троянов как тактику запугивания, которая необходима для того, чтобы вынудить вас купить эту программу.</p>
<p>Как и другие подобные паразитические программы, XJR Antivirus проникает на компьютер посредством троянов, которые в свою очередь используют уязвимости в уже установленных программах (наиболее часто в Adobe Flash Player, Adobe Acrobat Reader, Internet Explorer) для взлома системы безопасности компьютера. Когда такой троян заразит ваш компьютер, то он скачивает и устанавливает XJR Antivirus абсолютно невидимо и без какого-либо вашего разрешения.</p>
<p>Вредоносная программа XJR Antivirus состоит из трёх основных компонентов. Это svchost.exe, XJR Antivirus.exe и alggui.exe. Первый компонент запускается автоматически в виде сервиса AdbUpd, каждый раз когда вы запускаете Windows. Затем он уже в свю очередь запускает программу XJR Antivirus.exe. Эта программа реализует графический интерфейс поддельной антиспайварной программы который вы наблюдаете на экране вашего компьютера. Всё что вам будет показано, а именно нахождение множества вирусов, троянов и тд, является подделкой, так как эта программа не в состоянии как найти заражённые файлы, так и вылечить их.<span id="more-815"></span> Последний, но тем не менее очень важный компонент это alggui.exe. Он подменяет собой стандартную ассоциацию файлов с расширением .exe (практически все программы), таким образом, что, после заражения, при попытке запуска любой программы с расширением .exe будет запускаться программа alggui.exe, которая блокирует запуск нужной вам программы и кроме этого показывает сообщение, что эта программа заражена опасным вирусом. Текст сообщения имеет следующий вид:</p>
<blockquote><p><strong>Warning!</strong><br />
Running of application is impossible.<br />
The file C:\Windows\System32\notepad.exe is infected.</p>
<p>Please activate your antivirus program.</p></blockquote>
<p>Конечно это сообщение подделка, ему не следует доверять, как в общем то и всему что вам будет показывать программа XJR Antivirus.</p>
<p>Из сказанного выше очевидно, XJR Antivirus является опасной программой, присутствие которой на вашем компьютере абсолютно нежелательно. При первых симптомах заражения прекратите пользоваться компьютером для совершения каких-либо действий, начиная от редактирования документов и заканчивая покупками в интернете. Вам нужно как можно быстрее удалить этот поддельный антивирус. Для этого воспользуйтесь ниже приведённой инструкцией, которая поможет вам удалить XJR Antivirus и трояны, которые могли проникнуть на ваш компьютер вместе с этой вредоносной программой.</p>
<h3>HijackThis показывает заражение</h3>
<p>O2 – BHO: ADC PlugIn – {149256D5-E103-4523-BB43-2CFB066839D6} – C:\Program Files\adc_w32.dll<br />
O23 – Service: Adobe Update Service (AdbUpd) – Unknown owner – C:\Program Files\svchost.exe </p>
<h3>Как удалить XJR Antivirus</h3>
<p>Кликните Пуск, Выполнить. Введите <strong>command</strong> и нажмите Enter. В открывшемся чёрном окне введите <strong>notepad</strong> и нажмите Enter.</p>
<p>Запустится блокнот. Вставьте в него следующий текст:</p>
<p><code>Windows Registry Editor Version 5.00</code></p>
<p><code>[HKEY_CLASSES_ROOT\exefile\shell\open\command]<br />
@="\"%1\" %*"</code></p>
<p>Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы. Закройте блокнот.</p>
<p>Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да. Перезагрузите компьютер.</p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/XJR_Antivirus_remover-550x417.jpg" alt="" title="XJR_Antivirus_remover" width="550" height="417" class="alignnone size-large wp-image-819" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления XJR Antivirus и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы XJR Antivirus. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с XJR Antivirus ключи реестра</h3>
<p>HKEY_USERS\.DEFAULT\Software\XJR Antivirus<br />
HKEY_CURRENT_USER\Software\XJR Antivirus<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{149256D5-E103-4523-BB43-2CFB066839D6}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{149256D5-E103-4523-BB43-2CFB066839D6}<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADBUPD<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AdbUpd<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADBUPD<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AdbUpd</p>
<h3>Ассоциированные с XJR Antivirus файлы и каталоги</h3>
<p>C:\XJR Antivirus<br />
C:\XJR Antivirus.lnk<br />
C:\Program Files\XJR Antivirus<br />
%UserProfile%\Start Menu\Programs\XJR Antivirus<br />
C:\Program Files\XJR Antivirus\XJR Antivirus.exe<br />
%UserProfile%\Start Menu\Programs\XJR Antivirus\XJR Antivirus.lnk<br />
%UserProfile%\Desktop\XJR Antivirus.lnk<br />
C:\Program Files\adc_w32.dll<br />
C:\Program Files\alggui.exe<br />
C:\Program Files\svchost.exe<br />
C:\XJR Antivirus\XJR Antivirus.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/xjr-antivirus-removal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My Security Engine (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/my-security-engine-removal/</link>
		<comments>http://www.spyware-ru.com/my-security-engine-removal/#comments</comments>
		<pubDate>Sat, 22 May 2010 03:09:20 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=807</guid>
		<description><![CDATA[My Security Engine это новый паразит из серии поддельных антиспайварных утилит, который заменяет ранее повившиися Security Guard и Cleanup Antivirus. Нового практически ничего, кроме имени и немного изменённых основных компонентов (это необходимо чтобы защититься от обнаружения антивирусными и антиспайварными программами). Способ распространения так же не изменился &#8211; это трояны, которые под видом &#171;антивируса&#187; попадают на [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/MySecurityEngine-300x216.jpg" alt="" title="MySecurityEngine" width="300" height="216" class="alignleft size-medium wp-image-809" /><strong><a href="http://www.myantispyware.com/2010/04/22/how-to-remove-my-security-engine-uninstall-instructions/">My Security Engine</a></strong> это новый паразит из серии поддельных антиспайварных утилит, который заменяет ранее повившиися Security Guard и Cleanup Antivirus. Нового практически ничего, кроме  имени и немного изменённых основных компонентов (это необходимо чтобы защититься от обнаружения антивирусными и антиспайварными программами). Способ распространения так же не изменился &#8211; это трояны, которые под видом &laquo;антивируса&raquo; попадают на компьютер пользователя с веб сайтов имитирующих онлайн вирус сканеры.</p>
<p>Когда такой троян будет запущен, то он связывается с сервером на котором хранятся компоненты My Security Engine, скачивает их и устанавливает на компьютер. Затем он регистрирует My Security Engine в реестре Windows, создавая запись в ключе, который определяет программы запускаемые автоматически. Но это ещё не всё, далее этот троян создаёт множество поддельных заражённых файлов, которые позднее My Security Engine в процессе сканирования определит как вирусы, трояны и тд. Конечно, не стоит доверять таким результатам, они &#8211; подделка, а само сканирование &#8211; хорошо выполненная имитация. Таким образом, вы можете смело игнорировать всё что вам покажет My Security Engine.<br />
<span id="more-807"></span><br />
Для создания более полной видимости заражённого компьютера, My Security Engine будет постоянно показывать разнообразные поддельные предупреждения, которые исходят от него самого, так и от якобы системы безопасного Windows. Несколько примеров таких сообщений:</p>
<blockquote><p><strong>Warning</strong><br />
Warning! Virus detected</p></blockquote>
<blockquote><p><strong>System alert</strong><br />
Click here to remove all potentially harmful programs found<br />
immediately using My Security Engine.</p></blockquote>
<p>Как уже было сказано выше, все эти сообщения подделка, просто игнорируйте их.</p>
<p>Кроме описанного выше, My Security Engine может блокировать запуск диспетчера задач и работу большинства антивирусных и антиспайварных программ, обеспечивая таким образом защиту себя от удаления.</p>
<p>Если ваш компьютер заражён этой вредоносной программой, то в первую очередь не паникуйте. Не покупайте &laquo;полную&raquo; версию этой программы, так как она не может выполнять ни одну из функций антивирусных или антиспайварных программ: не может найти вирусы и трояны, не может их удалить, и конечно же не сможет защитить ваш компьютер от возможного заражения в будущем. Воспользуйтесь ниже приведённой инструкцией для удаления My Security Engine и других вредоносных программ, которые могли попасть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKCU\..\Run: [My Security Engine] “C:\Documents and Settings\All Users\Application Data\9be96\MS515.exe” /s /d</p>
<h3>Как удалить My Security Engine</h3>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/05/MySecurityEngine_remover-550x417.jpg" alt="" title="MySecurityEngine_remover" width="550" height="417" class="alignnone size-large wp-image-810" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления My Security Engine и ассоциированных с My Security Engine файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы My Security Engine. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере My Security Engine, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с My Security Engine ключи реестра</h3>
<p>HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | my security engine<br />
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download | RunInvalidSignatures = “1″<br />
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes | URL = “http://findgala.com/?&#038;uid=1002&#038;q={searchTerms}”</p>
<h3>Ассоциированные с My Security Engine файлы и каталоги</h3>
<p>%UserProfile%\Application Data\My Security Engine<br />
%UserProfile%\Application Data\My Security Engine\cookies.sqlite<br />
%UserProfile%\Desktop\My Security Engine.lnk<br />
%UserProfile%\Start Menu\My Security Engine.lnk<br />
%UserProfile%\Application Data\My Security Engine\Instructions.ini<br />
%UserProfile%\Start Menu\Programs\My Security Engine.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Engine.lnk<br />
C:\Documents and Settings\All Users\Application Data\9be96\MS515.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/my-security-engine-removal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antispyware Soft (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/antispyware-soft-removal/</link>
		<comments>http://www.spyware-ru.com/antispyware-soft-removal/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 13:20:37 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=799</guid>
		<description><![CDATA[Antispyware Soft &#8211; это типичная поддельная антиспайварная программа, которая появилась в середине апреля. Она не представляет ничего нового, а является обновлением ранее вышедшей паразитной программы Antivirus Suite. Отличие между этими программами небольшое &#8211; это изменённое имя программы и слегка измененный главный компонент программы. Оба эти изменения необходимы для того, чтобы защитить себя от удаления антивирусными [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.myantispyware.com/2010/04/15/how-to-remove-antispyware-soft-uninstall-instructions/">Antispyware Soft</a></strong> &#8211; это типичная поддельная антиспайварная программа, которая появилась в середине апреля. Она не представляет ничего нового, а является обновлением ранее вышедшей паразитной программы <a href="http://www.myantispyware.com/2010/03/31/how-to-remove-antivirus-suite-uninstall-instructions/">Antivirus Suite</a>. Отличие между этими программами небольшое &#8211; это изменённое имя программы и слегка измененный главный компонент программы. Оба эти изменения необходимы для того, чтобы защитить себя от удаления антивирусными и антиспайварными программами.</p>
<p>Как и другие подобные программы, Antispyware Soft распространяется через трояны, которые проникают на компьютер через разнообразные уязвимости в уже установленных программах. После скрытого проникновения на ваш компьютер, этот троян устанавливает эту поддельную антиспайварную программу, а так же делает несколько изменений в реестре, обеспечивая таким образом автозапуск Antispyware Soft при каждом включении компьютера.</p>
<p><span id="more-799"></span>Вредоносное влияние на компьютер программы Antispyware Soft довольно разнообразно. Во-первых этот паразит показывает множество поддельных сообщений о том, что ваш компьютер заражён. Во-вторых, выполняет сканирование компьютера, результатом которого является нахождения множества троянов, вирусов, червей и тд. В-третьих, Antispyware Soft блокирует запуск большинства установленных на компьютере программ. В-четвёртых, эта вредоносная программа меняет настройки прокси сервера установленных браузеров (Internet Explorer, Firefox) таким образом, что вместо сайта который вы ходите открыть, будет показываться сообщение, что отрываемый сайт опасен, так как содержит код, который может заразить ваш компьютер вирусом. Всеми этими действиями, Antispyware Soft пытается создать впечатление что ваш компьютер заражён и таким образом заставить вас купить полную версию этой программы. Не доверяйте ничему, что будет вам показывать эта вредоносная программа. Всё это обман. Просто игнорируйте результаты сканирования, поддельные предупреждения и тд.</p>
<p>Из сказано выше очевидно, присутствие Antispyware Soft не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера. Нужно помнить что эта программа &#8211; подделка, которая полностью не функциональна, как антивирусная и антиспайварная программа, и создана лишь с одной целью &#8211; уменьшить количество денег в вашем кошельке. Так что ни коем случае не покупайте её &laquo;полную&raquo; версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления Antispyware Soft и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe</p>
<h3>Как удалить Antispyware Soft</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Натройка LAN. В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555<br />
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}<strong>tssd</strong>.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}<strong>tssd</strong>.exe</p></blockquote>
<p>Например: O4 – HKLM\..\Run: [ekwdvdwk] C:\Documents and Settings\username\Local Settings\Application Data\username\gxymsytssd.exe, здесь username – это вашей учётной записи (имя пользователя). Нужные строки должны иметь в конце правой части четыре буквы tssd.</p>
<p>Закройте все запущенные программы (включая InternetExplorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/09/WindowsProtectionSuite-mbam-550x417.jpg" alt="mbam" title="mbam" width="550" height="417" class="alignnone size-large wp-image-530" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antispyware Soft и ассоциированных с Antispyware Soft файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antispyware Soft. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Antispyware Soft, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antispyware Soft ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\AvScan<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}</p>
<h3>Ассоциированные с Antispyware Soft файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/antispyware-soft-removal/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Antivirus Suite (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/antivirus-suite-removal/</link>
		<comments>http://www.spyware-ru.com/antivirus-suite-removal/#comments</comments>
		<pubDate>Wed, 07 Apr 2010 15:59:20 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=791</guid>
		<description><![CDATA[Antivirus Suite это новая поддельная антивирусная программа, которая является обновлением ранее вышедшей Antivirus Soft. Отличие первой программы от второй очень незначительно. Во-первых поменялось имя программы и во-вторых, были частично изменены основные компоненты программы, для того чтобы защитить их от обнаружения легальными антивирусными программами. В остальном всё осталось по старому. Как и другие подобные программы Antivirus [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/04/AntivirusSuite-300x227.jpg" alt="" title="AntivirusSuite" width="300" height="227" class="alignleft size-medium wp-image-794" /><strong><a href="http://www.myantispyware.com/2010/03/31/how-to-remove-antivirus-suite-uninstall-instructions/">Antivirus Suite</a></strong> это новая поддельная антивирусная программа, которая является обновлением ранее вышедшей <a href="http://www.spyware-ru.com/antivirus-soft-removal/">Antivirus Soft</a>. Отличие первой программы от второй очень незначительно. Во-первых поменялось имя программы и во-вторых, были частично изменены основные компоненты программы, для того чтобы защитить их от обнаружения легальными антивирусными программами. В остальном всё осталось по старому.</p>
<p>Как и другие подобные программы Antivirus Suite использует трояны для распространения. Для проникновения на компьютер эти трояны используют уязвимости в программах уже установленных на компьютере. Это в основном Internet Explorer, Adobe Acrobar Reader (программа необходимая для просмотра pdf файлов) и Adobe Flash Player (дополнение для браузера). Когда такой троян активирован, он сперва себя не проявляет, чтобы пользователь не обнаружил источник его проникновения на компьютер. Но спустя некоторое время, он запускает процедуру загрузки и установки на заражённый компьютер программы Antivirus Suite.</p>
<p>При своём первом запуске, Antivirus Suite в первую очередь создаёт две записи, которые имеют имена в виде набора случайных символов, в &laquo;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run&raquo; и &laquo;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&raquo; ключах реестра Windows, таким образом позволяя себе запускаться автоматически при каждой загрузке Windows. Когда эта поддельная антиспайварная программа запуститься, она приступает к сканированию компьютера, результатом которого является нахождения большого количества троянов, вирусов, червей и т.д. Эти результаты, как и само сканирование, ни что иное как подделка. В реальности Antivirus Suite не может обнаруживать и удалять вредоносные программы, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, можете смело игнорировать всё, что этот поддельный антивирус будет показывать вам.</p>
<p><span id="more-791"></span>Для создания более полной картины того, что компьютер заражён опасными вирусами, Antivirus Suite будет показывать множество поддельных предупреждений и всплывающих окон, которые сообщают о том, что компьютер заражён и предлагают активировать или купить полную версию этой поддельной антиспайварной программы. Кроме этого, Antivirus Suite может блокировать запуск любой программы, при этом сообщается что запускаемый файл заражён опасным вирусом или трояном. Но и это ещё не всё, эта вредоносная программа так же изменяет настройки установленных браузеров (настройки прокси сервера), благодаря чему, может быть заблокирован доступ к любому сайту. Вместо него будет отображаться страничка с сообщением, что посещаемый сайт может повредить компьютер. Конечно, все эти сообщения и предупреждения подделка и как резальтаты сканирования должны игнорироваться.</p>
<p>Очевидно, что присутствие этой программы на вашем компьютере нежелательно, но и опасно. Эта поддельная антиспайварная программа должна быть удалена сразу после обнаружения. Чтобы удалить Antivirus Suite и других компьютерных паразитов, которые могли попасть на комьютер вместе с ней воспользуйтесь ниже приведённой инструкцией.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKLM\..\Run: [dksfkjsdj] C:\Documents and Settings\user\Local Settings\Application Data\qiweiquw\ooiqowdtssd.exe<br />
O4 – HKCU\..\Run: [iueriuew] C:\Documents and Settings\user\Local Settings\Application Data\slkdlflklksd\lsdkflsldktssd.exe</p>
<h3>Как удалить Antivirus Suite</h3>
<p><strong>Шаг 1</strong></p>
<p>Скачайте программу <a href="http://www.spyware-ru.com/hijackthis/">HijackThis</a> кликнув по этой <a href="http://go.trendmicro.com/free-tools/hijackthis/HijackThis.exe">ссылке</a>, но в диалоге сохранения файла измените имя <em>HijackThis.exe</em> на <em>iexplore.exe</em>, после чего сохраните файл на ваш рабочий стол.</p>
<p>Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Натройка LAN. В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.</p>
<p>Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.</p>
<p>Выделите галочками слева все строки имеющие следующий формат:</p>
<blockquote><p>O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}<strong>tssd</strong>.exe<br />
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}<strong>tssd</strong>.exe</p></blockquote>
<p>Например: O4 – HKLM\..\Run: [ekwdvdwk] C:\Documents and Settings\username\Local Settings\Application Data\username\gxymsytssd.exe, здесь username – это вашей учётной записи (имя пользователя). Нужные строки должны иметь в конце правой части четыре буквы tssd.</p>
<p>Закройте все запущенные программы (включая InternetExplorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.</p>
<p><strong>Шаг 2</strong></p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/09/WindowsProtectionSuite-mbam-550x417.jpg" alt="mbam" title="mbam" width="550" height="417" class="alignnone size-large wp-image-530" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antivirus Suite и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antivirus Suite. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Antivirus Suite, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antivirus Suite ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\AvScan<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}</p>
<h3>Ассоциированные с Antivirus Suite файлы и каталоги</h3>
<p>%UserProfile%\Local Settings\Application Data\{набор случайных букв}<br />
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/antivirus-suite-removal/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Your Protection (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/your-protection-remover/</link>
		<comments>http://www.spyware-ru.com/your-protection-remover/#comments</comments>
		<pubDate>Sat, 03 Apr 2010 16:26:38 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=775</guid>
		<description><![CDATA[Your Protection это программа которую нужно удалить сразу после обнаружения, так как её наличие на вашем компьютере не только не желательно, но и опасно. Этот паразит не представляет из себя что-то новое, это всего лишь обновлённое лицо старой знакомой поддельной антиспайварной программы, котороя сначала имела имя Anti-Malware, а затем сменила его несколько раз, причём в [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/04/Your_Protection-300x219.jpg" alt="" title="Your_Protection" width="300" height="219" class="alignleft size-medium wp-image-777" /><strong><a href="http://www.myantispyware.com/2010/04/02/how-to-remove-your-protection-uninstall-instructions/">Your Protection</a></strong> это программа которую нужно удалить сразу после обнаружения, так как её наличие на вашем компьютере не только не желательно, но и опасно. Этот паразит не представляет из себя что-то новое, это всего лишь обновлённое лицо старой знакомой поддельной антиспайварной программы, котороя сначала имела имя Anti-Malware, а затем сменила его несколько раз, причём в предпоследний раз она называлась User Protection, а сейчас Your Protection &#8211; небольшое отличие, не так ли. Кроме названия, частично изменились сами файлы программы, защищая себя таким образом от обнаружения легальными антивирусными и антиспайварными программами.</p>
<p>Программа Your Protection не изобрела новый способ проникновения на компьютер, как и другие подобные паразиты она заражает компьютер с помощью троянов. Когда такой троян запуститься, а делает он это совершенно незаметно, то первое время он себя никак не проявляет, но спустя несколько минут он начинает показывает множество поддельных сообщений о том, что компьютер находится в опасности и срочно требуется установить и активировать антивирус, этот &laquo;антивирус&raquo; &#8211; Your Protection. Даже если вы проигнорируете эти предупреждения, что правильно, этот троян скрытно запустит процедуру загрузки основных компонентов этой поддельной антивирусной программы, а затем и установит её, без вашего разрешения и согласия.</p>
<p><span id="more-775"></span>Дальнейшее действия Your Protection на заражённом компьютере не отличаются от других подобных программ, кроме одного. При своём первом запуске эта вредоносная программа сканирует компьютер на наличие уже установленных антивирусных и антиспайварных программ, и, если они обнаружены, требует удалить их  под предлогом того, что они могут конфликтовать с ней. Что конечно же является правдой, так как антивирусные программы и предназначены для того чтобы блокировать работу разнообразных паразитных программ. Далее Your Protection создаёт запись в реестре Windows, обеспечивая этим себе автозапуск каждый раз когда вы запускается Windows, а после окончания этой не сложной процедуры запускает имитатора сканирования компьютера. О результатах можно догадаться,  эта поддельная антивирусная программа найдет множество заражённых файлов, троянов, червей и так далее, причём чтобы их удалить требуется купить полную версию программы. Конечно же делать этого не нужно, так как эти результаты сканирования являются обманом, который необход для того чтобы вы поверили что ваш компьютер заражён множеством опасных вирусов и троянов.</p>
<p>Дальнейшее поведение Your Protection так же можно предсказать. Если пользователь не поверил сразу в поддельные результаты сканирования, то нужно его хорошенько подтолкнуть. Поэтому всё время пока эта вредоносная программа запущена, она будет показывать множество разнообразных предупреждений, напоминаний, поддельных сообщений от системы безопасности Windows, смысл которых сводиться к одному, компьютер заражён и чтобы его вылечить, купите полную версия программы Your Protection. Ещё раз повторюсь, делать этого не нужно, смело игнорируйте все эти сообщения.</p>
<p>Как вы видите Your Protection это мошенническая программа, которую нужно попытаться удалить сразу после обнаружения на компьютере. Но сделать это не так просто как кажется. Чтобы затруднить процесс удаления этого паразита, да и создать ещё более полное впечатления что компьютер в большой опасности, троян который инсталлирует Your Protection, так же скачивает и устанавливает на компьютер опасный троян из серии TDSS троянов. Этот троян опасен тем, что он может блокировать работу большинства антивирусных и антиспайварных программ, так что они даже не будут запускаться. Но это не всё, троян TDSS может так же перенаправлять вас с сайтов которые вы хотите посетить на совершенно другие.</p>
<p>Чтобы удалить Your Protection и другие вредосные программы которые могли попасть на ваш компьютер вместе с ней воспользуйтесь ниже приведенной инструкцией.</p>
<h3>HijackThis показывает заражение</h3>
<p>O4 – HKCU\..\Run: [mplay32xe.exe] C:\DOCUME~1\comp\LOCALS~1\Temp\mplay32xe.exe<br />
O4 – HKCU\..\Run: [Your Protection] “C:\Program Files\Your Protection\urpprot.exe” -noscan</p>
<h3>Как удалить Your Protection</h3>
<p>Скачайте программу TDSSKiller кликнув по этой <a href="http://support.kaspersky.com/downloads/utils/tdsskiller.zip">ссылке</a>. Кликните по скачанному файлу правой клавишей, выберите пункт Извлечь всё и следуйте показанным на экране указаниям.</p>
<p>В той же папке где находился скачанный вами файл, появится папка tdsskiller. Зайдите в неё и запустите программу TDSSKiller. Следуйте указаниям, которые будут появляться на экране.</p>
<p>Скачайте бесплатную антиспайварную программу <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a> и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.</p>
<p>Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/04/YourProtection_remover-550x417.jpg" alt="" title="YourProtection_remover" width="550" height="417" class="alignnone size-large wp-image-776" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Your Protection и ассоциированных с Your Protection файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Your Protection. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Раз вы обнаружили на своём компьютере Your Protection, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Your Protection ключи реестра</h3>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\_VOID<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mplay32xe.exe<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\your protection<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr</p>
<h3>Ассоциированные с Your Protection файлы и каталоги</h3>
<p>C:\WINDOWS\_VOIDeexnostibc<br />
C:\Program Files\Your Protection\urphook.dll<br />
C:\Documents and Settings\comp\Local Settings\temp\mplay32xe.exe<br />
C:\Program Files\Your Protection\urpprot.exe<br />
C:\WINDOWS\system32\_VOIDqrtyqeolrt.dll<br />
C:\WINDOWS\system32\_VOIDsswworapgs.dll<br />
C:\WINDOWS\system32\_VOIDxbepldflqh.dll<br />
C:\Documents and Settings\comp\Local Settings\temp\asd8.tmp.exe<br />
C:\Documents and Settings\comp\Local Settings\temp\asd9.tmp.exe<br />
C:\Documents and Settings\comp\Local Settings\temp\asdB.tmp.exe<br />
C:\Documents and Settings\comp\Local Settings\temp\dhdhtrdhdrtr5y<br />
C:\Documents and Settings\comp\Local Settings\temp\_VOID1377.tmp<br />
C:\Documents and Settings\All Users\Application Data\fiosejgfse.dll<br />
C:\WINDOWS\system32\_VOIDmttmawfhev.dat<br />
C:\Documents and Settings\All Users\Desktop\nudetube.com.lnk<br />
C:\Documents and Settings\All Users\Desktop\pornotube.com.lnk<br />
C:\Documents and Settings\All Users\Desktop\youporn.com.lnk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/your-protection-remover/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как удалить ave.exe</title>
		<link>http://www.spyware-ru.com/remove-ave-exe/</link>
		<comments>http://www.spyware-ru.com/remove-ave-exe/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 15:01:58 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=764</guid>
		<description><![CDATA[Ave.exe это главный компонент поддельной антиспайварной программы, которая при первом запуске выбирает себе имя случайным образом из следующего списка: 1. Vista Security Tool 2010, Total Vista Security, Vista Smart Security 2010, Vista Defender Pro, Vista Antimalware 2010, если на компьютере установлена Windows Vista 2. XP Security Tool 2010, XP Antimalware 2010, XP Defender Pro , [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/Total_XP_Security-300x211.jpg" alt="" title="Total_XP_Security" width="300" height="211" class="alignleft size-medium wp-image-765" /><strong><a href="http://www.myantispyware.com/2010/03/19/how-to-remove-ave-exe-malware/">Ave.exe</a></strong> это главный компонент поддельной антиспайварной программы, которая при первом запуске выбирает себе имя случайным образом из следующего списка:<br />
1. Vista Security Tool 2010, Total Vista Security, Vista Smart Security 2010, Vista Defender Pro, Vista Antimalware 2010, если на компьютере установлена Windows Vista<br />
2. XP Security Tool 2010, XP Antimalware 2010, XP Defender Pro , Total XP Security, XP Smart Security 2010, если на компьютере установлена Windows XP<br />
Как многие другие подобные паразиты, вредоносная программа ave.exe проникает на компьютер с помощью троянов. Когда такой троян запущен, он в первую очередь скачивает основные компоненты этой поддельной антиспайварной программы, а затем изменяет ассоциацию файлов c расширением .exe (это практически все установленные на компьютере программы), таким образом, чтобы при каждом запуске любой программы, автоматически запускался файл ave.exe.</p>
<p>После своего запуска эта поддельная антиспайварная программа приступает к сканированию компьютера и обнаруживает множество троянов, червей, шпионских программ и тд. Причём для того чтобы удалить найденных паразитов требуется купить полную версию программы. Делать этого не нужно, так как результаты сканирования, да и само сканирование, это метод созданный для того чтобы обмануть пользователя, заставить поверить в то, что его компьютер заражён.</p>
<p><span id="more-764"></span>Чтобы ещё больше запутать пользователя, программа ave.exe показывает разнообразные предупреждения, всплывающие окна и тд. Все они сообщают тем или иным образом об одном, компьютер заражён и срочно необходимо активировать антивирус (антиспайваре). Кроме этого, эта вредоносная программа, благодаря способу своего запуска (смена ассоциации файлов), имеет возможность блокировать запуск любых программ. При этом может выдаваться сообщение, что запускаемая программа заражена. Конечно же, все эти сообщения, предупреждения &#8211; подделка и как результаты сканирования созданны с одной целью, заставить вас купить полную версию этой поддельной антиспайварной программы.</p>
<p>Нужно игнорировать всё, что будет показывать эта вредоносная программа и ни в коем случае не покупать её. Воспользуйтесь ниже приведёнными инструкциями для удаления программы ave.exe и других паразитов которые могли попасть на ваш компьютер вместе с ней.</p>
<h3>Инструкция по-удалению вредоносной программы ave.exe</h3>
<p>Кликните Пуск, Выполнить. Введите <strong>command</strong> и нажмите Enter. В открывшемся чёрном окне введите <strong>notepad</strong> и нажмите Enter.</p>
<p>Запустится блокнот. Вставьте в него следующий текст:</p>
<p><code>Windows Registry Editor Version 5.00</code></p>
<p><code>[-HKEY_CURRENT_USER\Software\Classes\.exe]<br />
[-HKEY_CURRENT_USER\Software\Classes\secfile]<br />
[-HKEY_CLASSES_ROOT\secfile]<br />
[-HKEY_CLASSES_ROOT\.exe\shell\open\command]</code></p>
<p><code>[HKEY_CLASSES_ROOT\.exe]<br />
@="exefile"<br />
"Content Type"="application/x-msdownload"</code></p>
<p>Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы. Закройте блокнот.</p>
<p>Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да. Перезагрузите компьютер.</p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/09/WindowsProtectionSuite-mbam-550x417.jpg" alt="mbam" title="mbam" width="550" height="417" class="alignnone size-large wp-image-530" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления ave.exe и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы ave.exe. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с ave.exe ключи реестра</h3>
<p>HKEY_CURRENT_USER\Software\Classes\.exe<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start\command<br />
HKEY_CURRENT_USER\Software\Classes\secfile<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start\command<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | @ = “”%AppData%\ave.exe” /START “%1″ %*”<br />
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | IsolatedCommand = “”%1″ %*”<br />
HKEY_CURRENT_USER\Software\Classes\.exe | @ = “secfile”<br />
HKEY_CURRENT_USER\Software\Classes\.exe | Content Type = “application/x-msdownload”<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command | @ = “”%AppData%\ave.exe” /START “%1″ %*”<br />
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command | IsolatedCommand = “”%1″ %*”</p>
<h3>Ассоциированные с ave.exe файлы и каталоги</h3>
<p>%AppData%\ave.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/remove-ave-exe/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Antivirus 7 или Antivirus7 (Описание и удаление)</title>
		<link>http://www.spyware-ru.com/antivirus-7-antivirus7-removal/</link>
		<comments>http://www.spyware-ru.com/antivirus-7-antivirus7-removal/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 12:17:40 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Инструкции]]></category>
		<category><![CDATA[Поддельное антиспайваре]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=752</guid>
		<description><![CDATA[Antivirus 7 or Antivirus7 &#8211; это новая вредоносная программа, которая скрывается под маской антивируса. Этот паразит является продолжением серии поддельных антивирусов, в состав которой входят Antivir 2010, Antivir Antivirus, Antivir, Alpha Antivirus и другие. Antivirus 7, как и другие подобные программы, требует купить её полную версию, чтобы удалить не существующие вирусы и трояны. Antivirus 7 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/Antivirus7-300x209.jpg" alt="" title="Antivirus7" width="300" height="209" class="alignleft size-medium wp-image-757" /><strong><a href="http://www.myantispyware.com/2010/03/12/how-to-remove-anivirus-7-uninstall-instructions/">Antivirus 7</a></strong> or <strong><a href="http://www.myantispyware.com/2010/03/12/how-to-remove-anivirus-7-uninstall-instructions/">Antivirus7</a></strong> &#8211; это новая вредоносная программа, которая скрывается под маской антивируса. Этот паразит является продолжением серии поддельных антивирусов, в состав которой входят Antivir 2010, Antivir Antivirus, Antivir, Alpha Antivirus и другие. Antivirus 7, как и другие подобные программы, требует купить её полную версию, чтобы удалить не существующие вирусы и трояны.</p>
<p>Antivirus 7 использует трояны для проникновения на компьютер. Когда такой троян запущен, он скачивает и устанавливает на компьютер эту поддельную антивирусную программу. При своём первом запуске, Antivirus 7 создаёт запись с именем AV7 в ключе HKCU\Software\Microsoft\Windows\CurrentVersion\Run, таким образом создавая себе возможность запускаться автоматически при каждом запуске Windows. Затем эта вредоносная программа выполняет полное сканирование компьютера и помечает существующие системные файлы как трояны, вирусы и тд. Чтобы вылечить компьютер предлагается купить полную версию программы. Делать этого не нужно, так как результаты сканирования и само сканирование это подделка, поэтому можете их совершенно свободно игнорировать.</p>
<p><span id="more-752"></span>Чтобы ещё больше напугать пользователя, Antivirus 7 будет показывать разнообразные сообщения и предупреждения. Например при запуске программ, время от времени, будет сообщаться что запускаемая программа заражена опасным вирусом. Пример такого предупреждения ниже:</p>
<blockquote><p><strong>Antivirus7 Resident Shield: Virus detected</strong><br />
Warning! Active virus detected<br />
Threat dectected: Backdoor. POISON. BQA<br />
Infected file: [filename]</p></blockquote>
<p>Кроме этого сообщения появляется и множество других, смысл которых сводиться к одному &#8211; компьютер заражён, срочно требует активировать антивирус. Конечно, все эти сообщения, ровно как и поддельные результаты сканирования являются мошенничеством, которое направлено на то, чтобы облегчить ваш кошелёк.</p>
<p>Из сказанного выше очевидно, Antivirus 7 является опасной программой, присутствие которой на вашем компьютере абсолютно нежелательно. При первых симптомах заражения прекратите пользоваться компьютером для совершения каких-либо действий, начиная от редактирования документов и заканчивая покупками в интернете. Вам нужно как можно быстрее удалить этот поддельный антивирус. Для этого воспользуйтесь ниже приведённой инструкцией, которая поможет вам удалить Antivirus 7 и трояны, которые могли проникнуть на ваш компьютер вместе с этой вредоносной программой.</p>
<h3>HijackThis показывает заражение</h3>
<p>O2 – BHO: &#038;UpdateCheck.dll – {E2BFE352-A303-4EA8-88FE-CE35361D7E8B} – C:\Windows\System32\UpdateExplorer.dll<br />
O4 – HKCU\..\Run: [AV7] C:\Program Files\AV7\<a href="http://htlogs.com/what-is-antivirus7-exe-how-to-remove-antivirus7-exe/">antivirus7.exe</a></p>
<h3>Как удалить Antivirus 7</h3>
<p>Если вы используете Internet Explorer вам необходимо отключить дополнение, которое установил Antivirus 7. Для этого запустите Internet Explorer. Кликните Сервис, Управление надстройками.</p>
<p>Перед вами откроется окно Управление надстройками. В списке надстроек выберите &#038;UpdateCheck.dll, выберите пункт Отключить. Затем кликните по кнопке OK и ещё раз OK. Закройте Internet Explorer и запустите его снова.</p>
<p>Скачайте инсталлятор (mbam-setup.exe) бесплатной антиспайварной программы <a href="http://www.spyware-ru.com/malwarebytes-antimalware/">Malwarebytes Anti-Malware</a>. Закройте браузер и все открытые окна Windows. Запустите инсталлятор, выберите язык установки и следуйте указаниям, которые будут появляться на экране. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/07/malwarebytes_antimalware-550x415.jpg" alt="malwarebytes_antimalware" title="malwarebytes_antimalware" width="550" height="415" class="alignnone size-large wp-image-453" /></p>
<p>Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Процесс сканирования может занять продолжительное время, поэтому наберитесь терпения. По-окончании сканирования, будет показано сообщение аналогичное приведённому ниже.</p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2010/03/malwarebytes_antimalware_scan_complete-550x107.jpg" alt="" title="malwarebytes_antimalware_scan_complete" class="alignnone size-large wp-image-735" height="107" width="550"></p>
<p>Кликните OK, затем Показать результаты. Вам будет показан результат сканирования (список заражённых файлов может отличаться от приведённого ниже). </p>
<p><img src="http://www.spyware-ru.com/wp-content/uploads/2009/09/WindowsProtectionSuite-mbam-550x417.jpg" alt="mbam" title="mbam" width="550" height="417" class="alignnone size-large wp-image-530" /></p>
<p>Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antivirus 7  и ассоциированных с этой программой файлов, каталогов и ключей реестра. Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это.</p>
<p>Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antivirus 7. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш <a href="http://www.spyware-ru.com/forum/">антивирусный форум</a>.</p>
<p>Если Malwarebytes Anti-malware вам помогла и вы хотите защитить компьютер от возможного заражения в будущем, то советую вам купить её полную версию. Основное отличие &#8211; это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы не только защитите компьютер, но и поддержите сайт Spyware-ru.com. Для покупки, перейдите по следующей ссылке: <a href="https://www.cleverbridge.com/342/?affiliate=3012&#038;cart=29945&#038;scope=checkout">Полная версия программы Malwarebytes Anti-malware</a>.</p>
<h3>Ассоциированные с Antivirus 7 ключи реестра</h3>
<p>HKEY_CLASSES_ROOT\CLSID\{E2BFE352-A303-4EA8-88FE-CE35361D7E8B}<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2BFE352-A303-4EA8-88FE-CE35361D7E8B}<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2BFE352-A303-4EA8-88FE-CE35361D7E8B}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2BFE352-A303-4EA8-88FE-CE35361D7E8B}<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AV7</p>
<h3>Ассоциированные с Antivirus 7 файлы и каталоги</h3>
<p>C:\Program Files\AV7<br />
C:\WINDOWS\system32\UpdateExplorer.dll<br />
C:\Program Files\AV7\antivirus7.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/antivirus-7-antivirus7-removal/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
