• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Spyware Protect 2009 (Описание, удаление)
Adguard

Spyware Protect 2009 (Описание, удаление)

Admin 8 мая, 2009     13 комментариев    

Spyware Protect 2009 — это поддельная антиспайварная программа. В основном распространяется через трояны (троян TDSSserv и троян Vundo), а так же через поддельные онлайн сканеры — наиболее любимую обманную тактику, которую часто используют авторы таких вредоносных программ. Кроме этого Spyware Protect 2009 устанавливается при заражении компьютера последней версией червя Conficker. При этом в механизме распространения есть блокировочный механизм:
— с домашней странички Spyware Protect 2009 вы не сможете её скачать, только купить;
— вы не сможете скачать программу, если ваш компьютер имеет айпи адрес из блока адресов, который входит в безопасную зону, например с русским айпи вы не сможете скачать Spyware Protect 2009, когда вам будет это предложено на сайте поддельного онлайн сканера.
Описанными выше методами, авторы этой паразитической программы пытаются защититься от скачивания программы для анализа, а так же отсечь страны, которые не принесут по их мнению никаких денег.

spyware-protect-2009

После заражения, поведение Spyware Protect 2009 на компьютере довольно стандартно. Программа обязательно прописывается в автозагрузку, а затем начинает «сканировать» компьютер. Параллельно этому показывая различные предупреждения:
компьютер заражён

Windows Security alert
Windows reports that computer is infected. Antivirus software
helps to protect your computer against viruses and other
security threats. Click here for the scan your computer. Your
system might be at risk now.

на компьютер совершается интернет атака

INFILTRATION ALERT

Your computer is being attacked by an Internet
Virus. It could be a password-stealing attack, a
trojan — dropper or simular.

DETAILS

Attack from: 100.53.148.153, port 42733
Attacked port: 14750
Threat: Win32/Nuqel.E

Do you want block this attack?

Результат сканирования всегда один — компьютер заражён множеством вирусов, троянов и спайваре. Необходимо срочное лечение. Но в реальности компьютер заражён только одним паразитом — этой поддельной антиспайварной программой. Поэтому совет только один, не поддавайтесь на обманную тактику, которую использует Spyware Protect 2009, а воспользуйтесь ниже приведёнными инструкциями для её безопасного удаления с вашего компьютера.

Симптомы заражения в HijackThis логе

O2 — BHO: BHO — {ABD42510-9B22-41cd-9DCD-8182A2D07C63} — C:\WINDOWS\system32\iehelper.dll
O4 — HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe

Как удалить Spyware Protect 2009

Шаг 1. Удаление трояна TDSSserv (Tid.serv)
Если вы не можете скачать антиспайварные программы, ваш антивирус заблокирован и не обновляется, заблокировано обновление Windows, то этот шаг направлен на решение этих проблем.

Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите и скопируйте ниже приведённый текст в Input script Box:

Drivers to delete:
TDSSserv.sys
msqpdxserv.sys
gaopdxserv.sys
gxvxcserv.sys
seneka
seneka.sys
ndisprot.sys
UACd.sys

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

Шаг 2. Удаление Spyware Protect 2009 и сопутствующих паразитов.
Для этого воспользуемся бесплатной программой Malwarebytes Anti-malware.

  • Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Примечание: к сожалению, существуют варианты заражения, когда эта инструкция не сработает, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Vardush
    ― 15 мая, 2009 - 5:50 пп

    Не плохо, очень даже не плохо. Ну это на мой вгляд конечно.

  2. Алексей
    ― 26 мая, 2009 - 3:20 пп

    незнаю как у вас, а у меня Spyware нормально пашет, хоть я и в России

  3. Валерий
    ― 27 мая, 2009 - 7:48 дп

    Тут два варианта, вы используете прокси сервер или сетка айпи адресов, в которую входит адрес вашего компьютера, не заблокирована.

  4. Сергей
    ― 23 июля, 2009 - 6:02 дп

    Спасибо за программу! Вымел с ее помощью всю заразу. А то задолбали трояны и

  5. глеб
    ― 30 августа, 2009 - 7:54 дп

    беда,жуткая.после удаления этой гадости с помощью вашей проги-интернет пропал,пишет-сервер не найден.что делать?он что, изменил настройки сети мне?

  6. глеб
    ― 30 августа, 2009 - 8:12 дп

    ой ошибся-пишет-невозможно отобразить страницу

  7. Валерий
    ― 30 августа, 2009 - 9:42 дп

    Проверьте настройки Интернет браузера и настройки интернет соединения. Троян при заражении изменяет их, поэтому после лечения возможна ситуация как у вас.

  8. глеб
    ― 30 августа, 2009 - 3:21 пп

    Валерий,а можите подробнее рассказать что может быть изменено??а то весь день коввырялся,так и не нашел.Проверяю через командую строку,ответ от сайта есть,но открыть в браузере так и не может.

  9. Валерий
    ― 30 августа, 2009 - 11:56 пп

    Это настойки прокси сервера в браузере и свойства протокола TCP/IP в свойствах вашего сетевого соединения (того через которое вы подключены к Интернет).

  10. глеб
    ― 31 августа, 2009 - 5:19 дп

    а вы немогли бы ,подсказать настройки прокси и протокола??просто щас смотрел-вроде все норм.провайдер авангард.
    а если я переустановлю драйвера роутера на компьютер, то исчезнет проблема?

  11. глеб
    ― 1 сентября, 2009 - 12:46 пп

    проблема найдена,мне это вирус стер драйвера сетевой карты(жаль, я это узнал только после переустановки виндовс))
    Спасибо Валерий за помощь.

  12. Юрий
    ― 6 октября, 2009 - 10:47 дп

    Скачал Avenger но эта зараза не разрешает его распаковывать и открывать! Ни одного архива вообще открыть не могу из-за этой Spyware…
    Так было у всех или только у меня? Что вы посоветуете?

  13. Лариса
    ― 9 октября, 2009 - 4:33 пп

    Ой!!!!Ой!!СПАСИБКИ ОГРОМНЫЕ!!!! 3 дня мучилась, просто не осталось сил…уж не знаю это ли у меня было или нет, но рекомендация Ваша помогла: Еще раз именно это))))) Для этого воспользуемся бесплатной программой Malwarebytes Anti-malware.

    Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
    Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
    Откройте вкладку Сканер, и кликните по кнопке Проверить.
    После сканирования кликните OK, вам будет показан результат сканирования.
    Удалите всё что было найдено.
    Люблю весь свет!!! Помогло разблокировать Виндовс!!!!!

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Рекламный вирус в Планировщике заданий
Этот параметр включен администратором
Как удалить всплывающие окна
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Какой лучший антивирус ? Как выбрать антивирус ?

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)