• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Antivirus System PRO (Описание и удаление)
Adguard

Antivirus System PRO (Описание и удаление)

Admin 6 июня, 2009     52 комментария    

Antivirus System PRO — это поддельная антиспайварная программа, которая является новой версией программы Spyware protect 2009. Эта вредоносная программа была обнаружена уже довольно давно, но только в последние несколько дней активность её распространения значительно увеличилась, при этом как и раньше, для проникновения на компьютер используются разнообразные трояны.
Antivirus System PRO, как и Spyware protect 2009, не имеет своего домашнего каталога, а размешает свои компоненты в системных каталогах Windows. Основных компонентов два:
sysguard.exe — основной компонент программы, который обеспечивает интерфейс, генерацию различных поддельных сообщений, сообщающих о том, что компьютер заражён. Например:

Windows Security alert
Windows reports that computer is infected. Antivirus software
helps to protect your computer against viruses and other
security threats. Click here for the scan your computer. Your
system might be at risk now.

iehelper.dll — этот компонент устанавливается как расширение Internet Explorer (BHO модуль) и отвечает за блокирование доступа к антивирусным и антиспайварным сайтам, а кроме этого время от времени вместо страницы, которую должен открыть браузер, показывает специально сделанный сайт, который выдаёт себя за сайт от компании Microsoft. На этой поддельной страничке предлагается купить Antivirus System PRO для защиты компьютера. Вот содержимое этой подделки:

Internet Explorer Warning — visiting this web site may harm your computer!

Most likely causes:Antivirus System PRO
The website contains exploits that can launch a malicious code on your computer
Suspicious network activity detected
There might be an active spyware running on your computer

What you can try:
— Purchase Antivirus System PRO for secure Internet surfing (Recommended).
— Check your computer for viruses and malware.
— More information

В остальном поведение Antivirus System PRO стандартно. После запуска, паразит создаёт запись в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ключе реестра Windows, обеспечивая таким образом себе автозагрузку каждый раз, когда вы загружаете Windows. Затем запускается имитатор сканирования компьютера, результат один — компьютер заражён, срочно требуется лечение. Хотите вылечить, тогда деньги вперёд! Как было сказано уже неоднократно, платить не нужно. Игнорируйте все сообщения от программы Antivirus System PRO, а так же сообщения которые как бы показывает Windows, призывая вас купить эту вредоносную программу. Читайте ниже, как можно бесплатно удалить этого паразита.

HijackThis показывает заражение

O1 — Hosts: 209.44.111.57 security.microsoft.com
O1 — Hosts: 209.44.111.57 inetavirus.com
O1 — Hosts: 209.44.111.57 www.inetavirus.com
O2 — BHO: BHO — {BAD4551D-9B24-42cb-9BCD-818CA2DA7B63} — C:\WINDOWS\system32\iehelper.dll
O4 — HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe

Как удалить Antivirus System PRO

Скачайте программу кликнув по ниже находящейся ссылке.

Скачать Avenger

Распакуйте avenger.zip на Рабочий стол. Запустите, поставьте галочки в пунктах «Scan for rootkits” и “Automatically disable any rootkits found”. Скопируйте ниже приведённый текст в Input script Box:

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}

Files to delete:
%windir%\sysguard.exe
%windir%\system32\iehelper.dll

Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.

Откройте закладку Обновления, и кликните по кнопке Проверить обновления.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования. Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. neo
    ― 17 июня, 2009 - 10:42 пп

    Спасибо за помощь по удалению Antivirus System PRO дерьма

  2. alex
    ― 18 июня, 2009 - 2:28 дп

    Ребята, Слава Богу, что вы есть! Думал всё — прощай мой верный товарищ HP! Служил мне верою-правдою и загнулся от какого-то сифилиса…. Ан нет! СПАСИБО БОЛЬШОЕ!!!

  3. del
    ― 19 июня, 2009 - 10:12 дп

    СПАСИБО ОГРОМНЕЙШЕЕ,ДУМАЛА ,,,,ВСЕ,,,,,КИРДЫК..ан нет…жив еще дух поддержки…С П А С И Б О

  4. kauboj
    ― 20 июня, 2009 - 11:44 дп

    Большое спасибо — кажись, помогло.

  5. Franko
    ― 20 июня, 2009 - 11:56 пп

    Спасибо большое!!!

  6. Наталья-Тольятти
    ― 21 июня, 2009 - 11:45 дп

    Спасибо ОГРОМНОЕ,вы настоящие други )))) очень хорошо что есть такая помощь.что это вообще было и как попало,не имеет уже значения.СПАСИБКИ !!!!!!!!!!!!!!!!!!!!!!!!!!!!

  7. hoqusp
    ― 21 июня, 2009 - 6:16 пп

    Respect. обычно не комментирую такие вещи, но тут особый случай) и портал приятный!

  8. ReneGaD_55rus
    ― 21 июня, 2009 - 10:16 пп

    аааааааагромный СПАСИБо!!!!!!!!!!!! наконецто избавилсо… Avenger помог без нареканий)))

  9. hg
    ― 25 июня, 2009 - 5:02 дп

    ОГРОМНОЕ СПАСИБО!!!

  10. Андрей
    ― 26 июня, 2009 - 8:46 дп

    Спасибо огромное, получилось!

  11. Alex84
    ― 28 июня, 2009 - 2:03 пп

    Спасибо за информацию.

  12. миша
    ― 4 июля, 2009 - 10:47 дп

    огромное спасибо! =)

  13. Bera8012
    ― 6 июля, 2009 - 6:15 дп

    Справился, большое спасибо!!!!

  14. Владимир
    ― 8 июля, 2009 - 7:49 дп

    Ребята, большое спасибо! Со второго раза грохнул-таки эту сволочь! На редкость вредная оказалась, заблокировала всю работу, а антивирус её не видит.

  15. vatrukha
    ― 8 июля, 2009 - 2:18 пп

    Cпасибо за помощь! Примного благодарен!!!

  16. RiNiR
    ― 15 июля, 2009 - 3:33 пп

    Спасибо большое, удалось таки почистить служебный ноут!

  17. Алекс
    ― 17 июля, 2009 - 3:03 дп

    Спасибо. Сначала думал очередную херню спамерскую предлагаете))) Оказалось, что я не прав. Отличная вещь. Почистил комп, удалил кучу троянов и червей))
    Антивирусы почему-то не видят этот Spywere.
    Спасибо за помощь.

  18. andrian
    ― 17 июля, 2009 - 2:02 пп

    балшое молдавское спасибо!!!

  19. Сашка
    ― 23 июля, 2009 - 3:28 дп

    Огромное спасибо !!!

  20. Alex Z.
    ― 24 июля, 2009 - 4:46 пп

    Огромное спасибо за помощь!!!!!!!!!

  21. pavel
    ― 15 августа, 2009 - 11:18 дп

    АААА ПОМОГИТЕ !! Я ФАЙЛЫ .exe ЗАПУСТИТЬ НЕ МОГУ !!! БЛИН ХРЕНОВИНРА ТУПАЯ ППЦ (((((((((( УМОЛЯЮ ПОМОГИТЕ !!!!!!!!!

  22. Валерий
    ― 15 августа, 2009 - 11:07 пп

    pavel, обратитесь на наш форум. Удалим этого паразита вручную.

  23. ОЛЯ
    ― 20 августа, 2009 - 5:14 дп

    Я все сделала как нужно, комп перезагрузился но ничего неизменилось. Я пытаюсь второй раз запустить программу на она неоткрывается, что мне делать? я немогу работать, эти окошки просто раздрожают, ПОМОГИТЕ,,,,,,!!!!

  24. Валерий
    ― 23 августа, 2009 - 9:08 пп

    ОЛЯ, в последнее время получила распространение новая версия описанного выше паразита. Обратитесь на наш форум за помощью.

  25. Ольга
    ― 26 августа, 2009 - 3:24 дп

    Товарищи! Преогромнейшее Вам спасибо!!!!!!!!!!!!!!!!!!!!!!!
    Вы меня очень выручили!

  26. игорь177
    ― 28 сентября, 2009 - 2:48 дп

    Большое, человеческое спасибо. Действительно всё работает. программа Прелесть. сканировала один час, но всех «червей» нашла.

  27. Сергей
    ― 1 октября, 2009 - 9:43 дп

    Огромное спасибо за вашу работу, поймал, эту фигню себе на ноут, конкретно мешала работать, теперь все нормально.

  28. Аlena
    ― 2 октября, 2009 - 2:26 дп

    приветствую. Ребьят помогите пожалуйста, Avenger не запускается этот антивирус его блокирует, куда мне обратиться? вижу у вас написано на форум,к кому именно, как удалить в ручную? Заранее спасибо

  29. Аlena
    ― 2 октября, 2009 - 4:02 дп

    Во всем разобралась, с вашей помощью, вирус убила. Спасибо что вы есть!

  30. Sergey
    ― 21 октября, 2009 - 1:05 дп

    Огромное спасибо за вашу работу, с помощью прог вирус прибился за 5 минут. Респект.

  31. Paul
    ― 24 октября, 2009 - 5:33 дп

    Спасибо огромное!!!

  32. Анна
    ― 24 октября, 2009 - 10:15 дп

    СПАСИБО!! вы меня спасили просто 🙂

  33. Анна
    ― 24 октября, 2009 - 10:19 дп

    от избытка чувств даже опечатываюсь)
    программа замечательная. проверила за 23 минуты, все вычистила)
    мне интересно, где же я эту пакость, System Pro, словить могла, не понимаю.

    еще раз спасибо ^^

  34. Евгения
    ― 25 октября, 2009 - 4:20 дп

    помогие пожалуйста. Антивирус System Pro не удаляется. запускаю Avenger, он перезагружает компьютер сразу и все((( как быть?

  35. Евгения
    ― 25 октября, 2009 - 4:50 дп

    ничего не получается. avenger не удаляет, только перезагружается сразу. а Malware не запускается.помогите пожалуйста

  36. Валерий
    ― 26 октября, 2009 - 5:49 дп

    Евгения, обратитесь на наш форум.

  37. Алекс
    ― 27 октября, 2009 - 11:18 дп

    Мне помогло восстановление системы.

  38. Sempaiiii
    ― 28 октября, 2009 - 6:53 дп

    Спасибо огромное! Нашла на компе 161 вирус ОО…^^\

  39. Венера*
    ― 28 октября, 2009 - 7:29 дп

    Уффффф…Спасибо огромное))Наконец то окошки исчезли…*

  40. Чипушила
    ― 29 октября, 2009 - 4:12 пп

    Спасибо большое вам и вашему сайту за то, что с вашей помощью я убил эту вредоносную программу!

  41. Алина
    ― 4 ноября, 2009 - 9:45 дп

    восстановление системы не помогло, а эта программа нашла у меня 8 вирусов — но программа antivirus system pro осталась непреклонной…:(((

  42. Валерий
    ― 4 ноября, 2009 - 11:37 дп

    Алина, в этом случае обратитесь на наш форум.

  43. илья
    ― 11 ноября, 2009 - 2:41 дп

    спасибо вам огромное!!!!!!!!!!программа супер!!!!!!!!!
    все очистила!!!
    вроде эта дрянь исчезла^ ^

  44. Gerda
    ― 21 ноября, 2009 - 1:48 пп

    Всё получилось,даже не ожидала.СПАСИБО ВАМ!!!

  45. Михаил
    ― 25 ноября, 2009 - 3:54 дп

    ОТ ЕВГЕНИИ: ничего не получается. avenger не удаляет, только перезагружается сразу. а Malware не запускается.помогите пожалуйстаСпасибо.
    Есть наблюдение. У гада есть уязвимое место: сразу после входа в Виндовс(несколько раз принудительно перезагружался) он 10-15 секунд запускает себя в системе. AVENGER нужно запустить немедленно,(таким же макаром и распаковал).

  46. prg_ms
    ― 26 ноября, 2009 - 11:26 дп

    Эта гадость теперь называется rfshsysguard.exe
    не дает запустить ни одно приложение
    боролась так: перезагруз, сразу запуск таск менеджер — запускать сразу, потом не даст
    убиваем rfshsysguard.exe — или ищем похожее
    потом смотрим где лежит эта rfshsysguard.exe с помошью remove-malware.net/how-to-remove-antivirus-system-pro-rogue-anti-spyware/ — там указаны ключи реестра, отвечающие за запуск этой гадости
    удаляем

  47. prg_ms
    ― 26 ноября, 2009 - 12:19 пп

    P.S.
    iehelper.dll так и не нашла и в реестре нет ничего похожего на {BAD455…
    если кто сталкивался, напишите, пожалуйста, что удалить

    еще на всякий случай сделала откат назад на пару дней — систем ресторе

  48. Валерий
    ― 27 ноября, 2009 - 5:36 дп

    Новые версии паразита используют имена файлов состоящие из набора случайных букв + sysguard.exe. Как результат описанная выше инструкция может не сработать. В этом случае можно обратиться на наш форум за помощью.

  49. prg_ms
    ― 4 декабря, 2009 - 6:50 дп

    Валерий!
    Я же так и написала:
    убиваем rfshsysguard.exe – или ищем похожее
    ИЩЕМ ПОХОЖЕЕ

  50. sanysany8
    ― 2 февраля, 2010 - 6:25 дп

    Небуду орегинальным, а просто как имногие от благодарившия доменя скажу Вам ОГРОМНОЕ СПАСИБО.Появлалась такая ерунда Windovs Security Cenrer,Warning — Your computer is at risk. Malwarebytes’ Anti-Malware помогла избавится от этого лохотрона,спасибо большое ещё раз.За сайт и советы на нём.

1 2 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Удалить всплывающие окна, рекламу, уведомления в Chrome
Рекламный вирус в Планировщике заданий
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)