• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Antivirus Soft (Описание и удаление)
Adguard

Antivirus Soft (Описание и удаление)

Admin 2 февраля, 2010     9 комментариев    

Antivirus Soft это новая поддельная антиспайварная программа, которая является заменой раннее появившейся Antivirus Live. Как и ранее, эта программа расспространется посредством троянов, которые проникают на компьютер с разнообразных веб сайтов. Antivirus Soft устанавливается на компьютер пользователя абсолютно незаметно, при этом не выводится никаких предупреждений и запросов на инсталяцию.

После проникновения на компьютер, Antivirus Soft первым делом прописывает себя в реестр Windows, обеспечивая этим себе автоматическую загрузку при каждом старте операционной системы. После своего запуска, эта программа имитирует сканирование компьютера и в его процессе «находит» множество заражённых файлов, троянов и вирусов. Конечно же, эти результаты сканирования подделка, поэтому не верьте им и просто их игнорируйте.

Для того чтобы создать более полную иллюзию заражения компьютера, Antivirus Soft показывает разнообразные предупреждения, которые сообщают о том компьютер заражён и срочно необходимо выполнить полное сканирование. Кроме этого, эта программа идёт дальше, она блокирует запуск большинства приложений Windows, включая антивирусные программы. При попытке запуска любой программы будет сообщаться, что программа не может быть запущена, так как она заражена.

Из сказанного выше очевидно, что программа Antivirus Soft это нежелательный гость на вашем компьютере. Это опасный паразит, который должен быть удалён как можно быстрее. Для удаления Antivirus Soft воспользуйтесь ниже приведённой инструкцией.

Симптомы заражения в HijackThis логе

O4 – HKLM\..\Run: [RANDOM] %UserProfile%\Local Settings\Application Data\RANDOM\RANDOMsysguard.exe
O4 – HKCU\..\Run: [RANDOM] %UserProfile%\Local Settings\Application Data\RANDOM\RANDOMsysguard.exe

Примечание: RANDOM это случайный набор символов.

Как удалить Antivirus Soft

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на iexplore.exe, после чего сохраните файл на ваш рабочий стол.

Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Натройка LAN. В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.

Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки имеющие следующий формат:

O4 – HKLM\..\Run: [RANDOM] %UserProfile%\Local Settings\Application Data\RANDOM\RANDOMsysguard.exe
O4 – HKCU\..\Run: [RANDOM] %UserProfile%\Local Settings\Application Data\RANDOM\RANDOMsysguard.exe

Например: O4 – HKLM\..\Run: [ekwdvdwk] C:\Documents and Settings\username\Local Settings\Application Data\username\gxymsysguard.exe, здесь username — это вашей учётной записи (имя пользователя).

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Николай
    ― 26 февраля, 2010 - 9:22 дп

    Спасибо огромное человеческое

  2. Евгений
    ― 15 марта, 2010 - 12:17 пп

    Спасибо большое вам!

  3. Роман
    ― 16 марта, 2010 - 8:57 дп

    Огромнейшее спасибо за подробную инструкцию. Всё получилось на 100%

  4. Рома
    ― 16 марта, 2010 - 12:34 пп

    Скачав я HijackThis, але таких строк він не найшов, потім скачав сканер Malwarebytes Anti-Malware, він знайшов вірус, удалив, але після наступного перезавантаження він знову появився….

    НАЙПРОСТІШЕ:
    перед початком завантаження роб. стола запустити дисп. задач, пошукати його в процесах, після чого удалити процес, а потім і папку в якій він сидить.
    В мене було 2 папки з вірусом: qjicsftav і yifjuf. Знаходились:
    C:\Documents and Settings\User\Local Settings\Application Data\

  5. Виталий
    ― 16 марта, 2010 - 1:01 пп

    Спасибо большое,
    за одно другой вирус замочил (порно-баннер, который уже надоел — но его периодически удалял отовсюду)

  6. ICQman2GO
    ― 17 марта, 2010 - 1:52 дп

    Спасибо!
    Помогли убрать троянца 🙂

  7. Виталя
    ― 17 марта, 2010 - 9:36 дп

    Мне даже не верится что я избавился от этой дряни!Спасибо=)))

  8. СРОЧНО
    ― 13 апреля, 2010 - 1:36 пп

    Блин, а у меня ни одну программу открыть нельзя из-за этой программы… Не открывает даже поиск… Что делать??

  9. Валерий
    ― 17 апреля, 2010 - 10:12 дп

    СРОЧНО, использовать инструкцию которая приведена выше.

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как запустить компьютер в безопасном режиме (Safe Mode)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Как удалить всплывающие окна
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)