СПАЙВАРЕ ру

О шпионском ПО (спайваре/spyware/malware/adware) по-русски

Как удалить AntispywareXP 2009


AntispywareXP 2009 - это поддельная антиспайваре программа, которая распространяется через поддельные онлайн сканеры и различные вредоносные программы.

поддельное антиспайваре

В обоих случаях выскакивают сообщения, говорящие вам, что ваш компьютер заражён. После чего предлагается установить AntispywareXP 2009. Если вы сделали ошибку и скачали, а затем запустили эту вредоносную программу, то во время инсталляции она настроит себя таким образом, чтобы запускаться каждый раз, когда вы запускаете компьютер.

Часть своих файлов:

c:\WINDOWS\akikuvopa.dll
c:\WINDOWS\lydumyhery.scr
c:\WINDOWS\radimup.lib
c:\WINDOWS\toli.pif
c:\WINDOWS\system32\_scui.cpl
c:\WINDOWS\system32\oxatymy.dl
c:\Program Files\Common Files\gykyr.bat
c:\Program Files\Common Files\ogumy.lib
c:\Program Files\Common Files\uwolykiw.com
c:\Documents and Settings\All Users\Application Data\boveketuz.inf
c:\Documents and Settings\All Users\Application Data\duvuja.lib
c:\Documents and Settings\All Users\Application Data\koqisybi.bat
c:\Documents and Settings\All Users\Application Data\ucozoma.reg
c:\Documents and Settings\All Users\Documents\jyxigifo._sy
c:\Documents and Settings\All Users\Documents\ysix._dl
%UserProfile%\Cookies\guwysa.dat
%UserProfile%\Cookies\sasu.bat
%UserProfile%\Local Settings\Application Data\jyxot.dl
%UserProfile%\Local Settings\Application Data\mivekely._sy
%UserProfile%\Local Settings\Application Data\pozik.vbs
%UserProfile%\Local Settings\Application Data\wosi.vbs

AntispywareXP 2009 при сканировании определяет как спайваре, трояны и тд. Хотя эти файлы абсолютно безобидны.

HijackThis показывает заражение:

O4 - HKLM\..\Run: [XP Antispyware 2009] “C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe” /hide

Как удалить эту поддельную антиспайварную программу:
Для этого воспользуйтесь Malwarebytes’ Anti-Malware.

  • Скачайте и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Если у вас возникли вопросы по этой инструкции или она не помогла вам удалить AntispywareXP 2009, то обратиться на наш компьютерный форум.


Как удалить Video ActiveX Codec


Video ActiveX Codec - это подделка под кодек (программа служащая для декодирования фидео и аудио файлов). Существует несколько типов этих кодеков: VideoCach, MediaTubeCodec, Media Codec Software, VideoAccessCodec. Причем в отличии от троянов и вирусов, пользователь обманутый сообщением(Video ActiveX Object Error) на экране сам скачивает и заражает свой компьютер. Это сообщение выглядит следующим образом.
поддельный кодек

Кроме этого в последнее время получила распространение подделка под запрос на обновление Flash плеера (Flash ActiveX Object Error). Выглядит он так.
поддельный запрос на обновление flash плеера

Очень похожи, не так ли ;)
Заражение компьютера в этом случае происходит также, как описано выше, то есть пользователь посещает сайт, где он хочет посмотреть какой-то видео файл. Сразу после открытия этой страницы выскакивает одно из сообщений рассмотренных нами и предлагается скачать специальный файл. В результате запуска этого файла происходит заражение.

Основные симптомы заражения.

  • Появление незнакомых иконок на рабочем столе.
  • Изменение фона рабочего стола, возможно появление надписей на нём, сообщающих о заражении компьютера.
  • При просмотре различных сайтов выскакивают всплывающие окна.
  • Появление сообщений, похожих на сообщения от центра безопасности Windows. В них сообщается о том, что компьютер заражён и предлагается скачать антиспайварную программу. Точнее поддельную антиспайварную программу.
  • Появление новой панеди инструментов в InternetExplorer, следующего вида.
    поддельная панель инструментов
  • Появление в HijackThis логе новых строк с идентификаторами O2 и O4, которые описывают запуск файлов с именами состоящими из набора букв и цифр (c:\WINDOWS\onfwbsak.dll, c:\WINDOWS\fbxrqtwn.exe).

Как удалить эти вредоносные программы.
Удалить этих паразитов можно двумя способами, которые могут дополнять друг друга.
1. Используя программу Malwarebytes’ Anti-Malware.

  • Скачайте Malwarebytes’ Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

2. Используя программу Smitfraudfix.

  • Скачайте Smitfraudfix на ваш рабочий стол.
  • Перезагрузите компьютер в безопасном режиме.
  • Запустите Smitfraudfix.
  • Нажмите 2, для выбора режима лечения (2 - Clean).
  • Программа спросит у вас о необходимости очистки реестра (Do you want to clean the registry ?), нажмите Y и подтвердите свой выбор клавишей Enter. Этим вы разрешите программе удалить из реестра все, что ассоциировано с найденным спайваре.
  • Далее Smitfraudfix проверит инфицирование файла wininet.dll, если этот файл заражен, то вам будет предложено заменить его (Replace infected file ?) на не зараженный файл. Нажмите Y и подтвердите свой выбор клавишей Enter.
  • Для окончания очистки системы от заражения программа перезапустит ваш компьютер.

Может возникнуть случай, когда оба описанных выше способа вам не помогли. Тогда вы можете попробовать самостоятельно проанализировать HijackThis лог или обратиться за помощью на наш компьютерный форум. Где вам с радостью помогут.


Winpatrol - бесплатная программа для мониторинга компьютера


На нашем сайте было уже рассмотрено множество различных программ, причём в основном эти программы предназначены для лечения уже заражённого компьютера. Winpatrol - это прекрасная небольшая утилита для мониторинга вашего компьютера. Эта программа постоянно будет проверять основные настройки и сигнализировать в случаи их изменения. Кроме этого Winpatrol может пригодиться для анализирования компьютера в случае его лечения от заражения шпионскоми программами, троянами и вирусами.

winpatrol настройки

Основные возможности Winpatrol:

  • мониторинг запущенных программ, возможность завершения работы любой из них, а так же запуск новой программы
  • возможность автоматического удаления опасных куков
  • мониторинг, проверка, удаление и изменение ассоциации файлов (то есть действия с файлом, которое будет происходить если кликнуть по нему дважды)
  • просмотр скрытых файлов и возможность сделать их видимыми
  • возможность просматривать список служб/сервисов
  • возможность просматривать список задач (например LOP спайваре использует задачи для автозапуска)
  • мониторинг, просмотр и удаление надстроек браузера (BHO)
  • мониторинг, добавление, удаление программ в списке автозагрузки
  • возможность узнать различную информацию о файлах, программах и процессах (издатель, версия, владелец и др.)

Скачать WinPatrol.


Как удалить Smartantivirus2009, SystemAntivirus2008, XP Protector 2009, Antispyware PRO XP, SpyDevastator, Cleaner2009, VirusResponseLab


С момента моего последнего сообщения о поддельных антиспайварных программ прошло только половина месяца, а в Интернет появилось уже множество новых: Smartantivirus2009, SystemAntivirus2008, XP Protector 2009, Antispyware PRO XP, SpyDevastator, Cleaner2009, VirusResponseLab. Все эти программы появляются на компьютере в результате заражения через трояны, вирусы, дыры в Internet Explorer. После заражения они запускаются автоматически и выполняют “сканирование” компьютера, находя при этом множество вирусов, троянов и других опасных вещей. После чего для удаления всех этих паразитов требуют купить лицензию. НЕ СТОИТ ЭТОГО ДЕЛАТЬ НИ В КОЕМ СЛУЧАЕ!!! В конце этой статьи я расскажу как можно удалить эти подделки абсолютно бесплатно.

VirusResponseLab
Программа похожа на раннее обнаруженные AntiVirus Lab 2009 и Antispycheck.
поддельное антиспайваре

HijackThis показывает заражение:

O2 - BHO: AVLWarning.WarningBHO - {A21C8D81-A9C7-46c6-A488-2A32FA0DAEB6} -
O4 - HKCU\..\Run: [VirusResponseLab2009] C:\Program Files\VirusResponseLab2009\VirusResponseLab2009.exe

Cleaner2009
поддельное антиспайваре

HijackThis показывает заражение:

O2 - BHO: iercpt.iercptbho - {D4CDC21D-43BE-4101-A1EF-E379F134771E} -
O4 - HKLM\..\Run: [Cleaner2009 Freeware] C:\Program Files\Cleaner2009 Freeware\UCLN.exe /min

SpyDevastator
поддельное антиспайваре

HijackThis показывает заражение:

O2 - BHO: IEBHO - {528A3CF7-AAF9-42FE-A5D0-2A8EDA9E299E} -
O4 - HKCU\..\Run: [SpyDevastator] C:\Program Files\SpyDevastator\SpyDevastator.exe /h

Antispyware PRO XP
поддельное антиспайваре

HijackThis показывает заражение:

O4 - HKCU\..\Run: [s9201] C:\Documents and Settings\All Users\Application Data\Software Licensors\Antispyware PRO XP\asproxp.exe /autorun

XP Protector 2009
поддельное антиспайваре

System Antivirus 2008
Выглядит подобно Antispyware 2008 XP, Internet Antivirus, Vista Antivirus 2008.
поддельное антиспайваре

Smartantivirus2009
поддельное антиспайваре

Как удалить эти поддельные антиспайварные программы:

  • Скачайте Malwarebytes’ Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Примечание 1: если Malwarebytes’ Anti-Malware вам не помогла, то попробуйте: SmitFraudFix и ComboFix.

Если данная иструкция вам не помогла, то обратитесь на наш anti spyware форум, где я и команда Spyware-ru попытается вам помочь.


Flash_Disinfector ещё одно оружие против autorun.inf троянов


Несколько месяцев назад я уже писал об троянах использующих возможности файла autorun.inf для собственного запуска и распространения. Сегодня снова вернёмся к этому вопросу так как количество заражённых компьютеров растет, а способ который я привел в прошлый раз, довольно долог и возможно несколько сложен для неподготовленного пользователя.
Существует небольшая утилита Flash_Disinfector (создана автором известной программы ComboFix), которая позволит вам легко избавиться от большинства autorun.inf троянов и защитить ваши диски от воможного заражения.

Flash_Disinfector выполняет следующие функции:

  • удаляет с корня всех доступных дисков известные ей файлы троянов
  • восстанавливает возможность редактирования реестра
  • восстанавливает работу Восстановления системы
  • удаляет из реестра автозапуск autorun.inf троянов
  • создает на каждом из доступных дисков каталог autorun.inf с атрибутами скрытый и системный, что позволяет блокировать повторное заражение ваших дисков

Как использовать Flash_Disinfector:

  • скачайте Flash_Disinfector
  • кликните дважды для запуска
  • когда появиться небольшое окошко с предложением вставиться (подсоединить) все ваши диски к компьютеру, сделайте это (сообщение на английском языке)
  • программа начнёт работу, при этом исчезнут иконки и таскбар (будет принудительно остановлен процесс explorer.exe)
  • по окончании работы иконки и таскбар появятся снова
  • перезапустите компьютер

Таким образом программа делает то, что было написано в прошлой моей инструкции. Кроме этого позволяет удалить в автоматическом режиме трояны со всех ваших дисков и защитить их от дальнейшего заражения (защита не 100%, но блокирует большинство autorun.inf троянов).

Скачать Flash_Disinfector


Как удалить joke-bluescreen троян


В последнее время активизировался троян который своими действиями напоминает два: это joke-bluescreen[McAfee] и Generic Downloader.k [McAfee] (trojan downloader apher [Webroot], Scam.Iwin [CounterSpy], Win32/Shadown!generic [VET], Trojan-Downloader.Win32.Tiny.bn [Kaspersky]). Этот паразит после заражения компьютера скачивает и устанавливает поддельные антиспайваре программы (Antivirus XP, IE Defender), призывая пользователя к покупке лицензии на эти программы (эти не программы не помогут вам).
Этот троян распространяется посредством спама (сообщения с заголовком cnn.com breaking news или msnbc.com breaking news), дыр в браузерах и Java машине.
Основные проявления трояна:

  • после загрузки компьютера, в качестве фона рабочего стола устанавливается синий цвет
  • появляется сообщение, что компьютер инфицирован и требуется установить антиспайварную программу
  • при сканировании антивирус находит перечисленные выше трояны
  • возможно отключение некоторых функций Windows (System restore, Taskbar)
  • резкое замедление работы компьютера

Как удалить троян:
Для начала скачиваем программы HijackThis и Combofix.
Запускаем HijackThis, выполняем сканирование, для этого кликните по кнопке “Do a system scan only”, затем отмечаем в открывшемся окне следующие строки (если они присутствуют):

O4 - HKLM\..\Run: [DLI32] C:\WINDOWS\dli32.exe
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKCU\..\Run: [CDriver] c:\microsoft\svchost.exe
O4 - HKCU\..\Run: [DDriver] c:\microsoft\svchost.exe
O4 - HKCU\..\Run: [alpha] c:\microsoft\svchost.exe
O4 - HKCU\..\Run: [beta] c:\microsoft\svchost.exe
O4 - HKCU\..\Run: [gamma] c:\microsoft\svchost.exe
O4 - HKLM\..\Run: [SMrhcjlaj0ee91] C:\Program Files\rhcjlaj0ee91\rhcjlaj0ee91.exe
O4 - HKLM\..\Policies\Explorer\Run: [CDriver] c:\microsoft\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [DDriver] c:\microsoft\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [alpha] c:\microsoft\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [beta] c:\microsoft\svchost.exe
O4 - HKLM\..\Policies\Explorer\Run: [gamma] c:\microsoft\svchost.exe
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.securesoftwarefeed.com/redirect.php (file missing)
O9 - Extra ‘Tools’ menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.securesoftwarefeed.com/redirect.php (file missing)
O22 - SharedTaskScheduler: cariniana - {5c770fbc-cc2f-4acd-93e8-e6f0594307fd} - C:\WINDOWS\system32\gnjsjc.dll (file missing)

Закройте все открытые окна кроме HijackThis и кликните по кнопке Fix Checked. Запуститься процесс удаления.
Примечание 1: после названия переменной, например CDriver, gamma, стоит имя файла трояна, так вот путь к нему может быть разным, не только c:\microsoft\. Поэтому впервую очередь обращайте внимание именно на имя переменной, а затем проверяйте её значение.
Примечание 2: Строки с идентификатором O9 не существенны, они не отвечают за автозапуск.
Примечание 3: Обратите внимание на строки с идентификатором O22, имя “cariniana” может быть абсолютно любым, так же как и имя самого файла. Поэтому перед пометкой этой строки на удаление, проверьте её в Интернет.

Перезагрузите компьютер. Если часть симптомов заражения осталось, то выходит вы полностью не очистили свой компьютер. Следующий шаг - это запуск Combofix.

Запустите Combofix и следуйте указаниям.
Примечание 1: все указания на английском языке, ничего особо важного там не написано, вам будет предложенно ознакомиться с правилами использования программы и подтвердить запуск процедуры сканирования и лечения компьютера. Так что смело можете кликать ДА/YES/OK.
Примечание 2: перед использованием Combofix автор рекомендует отключить ваш антивирус.

Если данная иструкция вам не помогла, то обратитесь на наш антиспайварный форум, где я и команда Spyware-ru попытается вам помочь.


Новые подделки под антивирусные и антиспайварные программы


За прошедший месяц появилось множество поддельных антивирусных и антиспайварных программ, все они хотят одного – денег, за удаление того, чего нет. Кстати, трояны посредством которых они попадают на компьютер пользователя они так же не удаляют.
Итак наши герои, которых мы рассмотрим сегодня: XP Guard, AntiVir64, MSAntivirus, Power Antivirus, SpywarePrevent, XpertAntivirus, Antivirus XP 2008, Total Secure 2009. Некоторые из этих программ похожи на уже рассмотренные нами ранее (1, 2, 3), а некоторые выделяются новым интерфесом.

Total Secure 2009
поддельное антиспайваре
Программа похожа на IEAntivirus.
HijackThis показывает заражение:

O4 - HKCU\..\Run: [TotalSecure2009] C:\Program Files\TotalSecure2009\scan.exe

Antivirus XP 2008
поддельное антиспайваре
HijackThis показывает заражение:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\oembios.exe,
O4 - HKLM\..\Run: [lphc31tj0ev99] C:\WINDOWS\system32\lphc31tj0ev99.exe

XpertAntivirus
поддельное антиспайваре
Загружается с сайтов: xpertantivirus.com : 91.208.0.230, scanner-xpertantivirus.com : 91.208.0.246.

SpywarePrevent
поддельное антиспайваре
Загружается с сайта: spywarePreventer.com : 216.255.186.253.

Power Antivirus
поддельное антиспайваре
Загружается с сайта: 91.208.0.231, scanner-pwrantivirus.com : 91.208.0.246.

MS Antivirus (это далеко не антивирус компании Microsoft)
поддельное антиспайваре
Загружается с сайтов: msantivirusxp.com : 91.208.0.229; msscanner.com : 91.208.0.228.
HijackThis показывает заражение:

O4 - HKLM\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe
O4 - HKCU\..\Run: [Antivirus] C:\Program Files\MSA\MSA.exe

Antivir64
поддельное антиспайваре
Загружается с сайта: Antivir64.com; IP Address: 78.157.142.7

XP Guard
поддельное антиспайваре
Загружается с сайта: XP-Guard.com; IP Address: 92.62.101.35

Как удалить этих паразитов:
Все эти поддельные программы и их инсталляторы, можно удалить используя Malwarebytes’ Anti-Malware (очень неплохая и бесплатная антиспайварная программа).

  • Скачайте и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Примечание 1: некоторые из этих паразитов можно удалить с помощью SmitFraudFix, ComboFix.
Примечание 2: Вместе с Antivirus XP 2008 на компьютер проникает довольно трудно удаляемый троян tdssserv.sys, он блокирует запуск некоторых антиспайварных и антивирусных программ, но Malwarebytes’ Anti-Malware может его удалить, на данный момент. (Авторы паразитов тоже не дремлют)

Если же это лекарство не помогло, то обратитесь на наш анти спайварный форум за помощью.


MalwareBytes Anti-malware - бесплатная программа для удаления spyware, malware, trojans


За прошедшие несколько месяцев на нашем сайте было рассмотрено множество различных бесплатных программ позволяющих вам удалять вредные программы. Большинство из них небольшие утилиты, которые могут бороться с ограниченным набором паразитов. Но кроме них существуют коммерческие программы, которые имеют бесплатную версию, в которой нет некоторых функций облегчающих её использование, но при этом полностью сохранены все возможности по удалению троянов, спайваре и других вредных программ. Одна из таких программ – это Super Antispyware.
Сегодня мы рассмотрим MalwareBytes Anti-malware.

бесплатная антиспайварная программа

Эта программа разработана для быстрого обнаружения, удаления спайваре, вирусов и других вредных программ. Кроме этого она позволяет защищать ваш компьютер от нового заражения. Интерфейс программы очень прост, поэтому использование этой программы не вызовет сложности даже у начинающего пользователя.

Основные возможности MalwareBytes Anti-malware.

  • Может работать в Windows 2000/XP/Vista.
  • Наличие режима быстрого сканирования.
  • Возможность выполнить сканирование всех диски компьютера.
  • Наличие модуля защиты компьютера (только для платной версии).
  • Каждодневные обновления базы данных.
  • Может помещать файлы в карантин и восстанавливать их в случае необходимости.
  • Возможность создать список игнорирования для модулей сканирования и защиты.
  • Гибкие настройки, позволяющие ускорить работу программы.
  • Интегрированные полезные утилиты, позволяющие удалять вредоносные программы вручную.
  • Наличие русифицированной версии (большая редкость).
  • Прекрасно работает и не конфликтует с уже установленными на компьютере антивирусными и антиспайварными программами.
  • Поддержка запуска из командной строки для выполнения быстрого сканирования.
  • Интеграция с контекстным меню Windows, что позволяет в случае выполнить сканиоование любого файла.

Как использовать MalwareBytes Anti-malware (быстрое сканирование и удаление spyware).

  • Скачайте MalwareBytes Anti-malware.
  • Закройте все запущенные программы и окна Windows.
  • Кликните дважды по файлу mbam-setup.exe для начала процесса установки программы, во время него ничего не изменяйте, просто следуйте указаниям.
  • На последней стадии установите флажки позволяющие программе запустить процесс обновления и автоматически запуститься после окончании процесса инсталляции.
  • Если обновление будет найдено, то оно будет скачано и установлено.
  • После того как программа запуститься, откройте вкладку Сканер и кликните по кнопке Проверить.
  • Будьте терпеливы, процесс сканирования может быть довольно долгим.
  • После сканирования кликните Показать результаты и вам будет показан результат сканирования.
  • Кликните по кнопке Удалить выделенные.
  • По-окончании работы программы откроется лог файл (описание действий программы).

Скачать MalwareBytes Anti-malware вы можете кликнув по этой ссылке
Домашняя страница MalwareBytes Anti-malware

Если у вас есть вопросы по программе или она вам не помогла, то обратитесь на наш компьютерный форум.


Как удалить поддельное антиспайваре VirusRemover2008


Не так давно авторы поддельных антиспайваре программ представили нам свой новый продукт – VirusRemover2008. В общем то он ничем не отличается от своих предшественников (читаем тут и тут), всё так же хочет чтобы мы заплатили деньги, за «лечение компьютера». Конечно же делать этого не стоит.
поддельное антиспайваре
Распространяется эта программа используя трояны, спайваре и тд.
HijackThis показывает заражение:

O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe

Удаление VirusRemover2008:

  • скачайте программу MalwareBytes Anti-malware
  • установите и запустите её
  • откройте закладку Обновления, и кликните по кнопке Проверить обновления
  • откройте вкладку Сканер, и кликните по кнопке Проверить
  • после сканирования кликните OK, вам будет показан результат сканирования
  • удалите всё что было найдено

Если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш компьютерный форум.


Несколько новых поддельных антиспайварных программ


Около месяца назад я поднимал тему подделных антиспайварных программ, за прошедшее время появилось несколько новых. Рассмотрим их, ведь зная что эти программы совсем не то, за что себя выдают, вы сбережете своё время и деньги.

SpywareScanner2008
поддельное антиспайваре

HijackThis показвает заражение:

O4 - HKLM\..\Run: [spywarescanner] C:\Program Files\SpywareScanner\spywarescanner.exe

WistaAntivirus
поддельное антиспайваре

HijackThis показвает заражение:

O4 - HKLM\..\Run: [wistaantivirus] C:\Program Files\WistaAntivirus\wistaantivirus.exe

После заражения выскакивают предупреждения с текстом:

Viruses have been detected!
Spyware has been detected at your PC!
Last scan with Wista Antispyware has
detected the traces of infections.

WinDefender
поддельное антиспайваре

HijackThis показвает заражение:

O4 - HKLM\..\Run: [WinDefender 2008] C:\Program Files\WinDefender 2008\WDefDemo.exe

PC Clean Pro
поддельное антиспайваре

Распространяется с сайта Pc-cleanpro.com

WinAntiSpyware 2008
поддельное антиспайваре

Распространяется с сайта WinAntiSpyware2008.com
Ip address: 206.161.126.40
Кроме этого сайта к этому айпи адресу привязаны:

Antispywarexp2008.com
Winantimalware.com
Winreanimator.com
Xpantispyware.com
Xpcleaner2008.com
Xpdefender2008.com
Xpguard2008.com
Xpsecuritycenter.com

PC Antispy
поддельное антиспайваре

Распространяется с сайта Pc-antispy.com

Antispyware 2008
поддельное антиспайваре

Распространяется с сайтов:

Antispyware2008.org
Anti-spy-ware-2008.com
Antispyware2008y.com
Antispyware2008.name
Antispyware-2008-download.com
Antispyware-2008-download.info
Antispyware-2008-download.net
Antispyware-2008-download.org
Antispyware-2008-download.name
Antispyware-2008.info
Antispyware-2008.org
Antispyware-2008.name
Antispyware2008-download.com
Antispyware2008-download.info
Antispyware2008-download.net
Antispyware2008-download.org
Antispyware2008-download.name

Как удалить поддельные антиспайварные программы с компьютера:
Эти программы могут быть установлены различными вирусами, троянами и спайваре. Поэтому просто удалив их с диска, в большинстве случаев, вы ничего не добьетесь, через некоторое время они появятся снова.

Возможно на тот момент как вам придется бороться с этой заразой, лекраство против них будет добавленно в бесплатные программы: SmitFraudFix и Combofix. Если же они не помогли, то обратитесь на наш анти спайварный форум.

Links (Eng):
Fresh rogue antispyware: WistaAntivirus, WinDefender, SpywareScanner2008
List of new Rogue security applications