• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Как удалить Personal Shield Pro
Adguard

Как удалить Personal Shield Pro

Admin 7 июля, 2011     28 комментариев    

Personal Shield Pro это новый поддельный антивирус из серии подделок основателем которой является System Security. Подобно другим поддельным антивирусам, эта вредоносная программа обнаруживает на компьютере большое колличество вирусов, троянов и тд, генерирует большое количество разнообразных предупреждений, а так же, затрудняет нормальную работу с компьютером, блокируя запуск большинства приложений Windows. Создавая видимость того, что компьютер заражён множеством вирусов, эта программа пытается заставить пользователя купить её полную версию. Таким образом, не верьте всему что будет показывать вам Personal Shield Pro и удалите эту программу как можно скорее.

Personal Shield Pro попадает на компьютер посредством различных вирусов и троянов. При своём первом запуске, эта вредоносная программа первым делом создаёт запись с именем состоящем из случайно выбранных букв и цифр в ключе «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждом включении компьютера. Далее программа добавляет несколько строчек в системный файл HOSTS. Благодаря этому вместо сайтов Google, MSN, Yahoo и некоторых других пользователю будут показываться их хорошо выполненные имитации.

По-окончании процедуры установки, Personal Shield Pro приступает к сканированию компьютера и обнаруживает большое количества заражённых файлов. Эти результаты – подделка, а сканирование – имитация. В реальности эта вредоносная программа не может обнаруживать и удалять вирусы и трояны, как и не сможет вас защитить от возможного заражения в будущем. Таким образом, смело игнорируйте всё, что эта паразитная программа будет показывать вам.

Для того чтобы создать видимость заражённого компьютера, Personal Shield Pro постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Пример таких сообщений:

WARNING 23 infections found!!!

Some critical system files of your computer were modified by
malicious program. It may cause system instability and data
loss.

Кроме этого, Personal Shield Pro блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён.

Application cannot be executed. The file [ИМЯ ФАЙЛА] is infected.
Please activate your antivirus software.

Смысл показа всех этих сообщений один, обманом вынудить пользователя купить «полную» версию программы и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать.

Если ваш компьютер заражён этой вредоносной программой, то ни коем случае не покупайте её «полную» версию, вместо этого, воспользуйтесь ниже приведённой инструкцией для удаления Personal Shield Pro и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.

HijackThis показывает заражение

O4 – HKCU\..\RunOnce: [{имя из случайных символов}] %CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe

Инструкция по-удалению Personal Shield Pro

Шаг 1 — Перезагрузка компьютера в безопасном режиме с загрузкой сетевых драйверов

Перезагрузите свой компьютер. После того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8. Перед вами покажется меню загрузки Windows как показано ниже.

Выберите безопасный режим с загрузкой сетевых драйверов (Safe Mode with networking) – вторую строчку и нажмите Enter. Больше о работе в безопасном режиме вы можете прочитать в статье — Как запустить компьютер в безопасном режиме (Safe Mode).

Шаг 2 — Восстановление работы браузера Internet Explorer
Personal Shield Pro может изменять сетевые настройки браузера, чтобы блокировать доступ пользователя к антивирусным сайтам. Поэтому их нужно вернуть в исходное значение, чтобы обеспечить себе возможность скачивать антивирусные и антиспайварные программы.

Запустите Internet Explorer. Кликните Сервис и выберите пункт «Свойства обозревателя» как показано ниже:

Вы увидите окно как показано на нижестоящей картинке:

Здесь откройте вкладку Подключения и в ней кликните по кнопке «настройка LAN». Вам будут показаны текущие настройки локальной сети.

Снимите галочку напротив пункта «Использовать прокси-сервер для подключений LAN». Кликните OK чтобы сохранить настройки и ещё раз OK, чтобы закрыть окно настроек Internet Explorer.

Шаг 3 — Удаление всех компонентов Personal Shield Pro

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.

malwarebytes_antimalware

Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов. При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.

Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже).

Кликните по кнопке «Удалить объекты» для того чтобы запустить процесс удаления Personal Shield Pro и ассоциированных с ним файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите это действие, кликнув по кнопке YES/Да.

Шаг 4 — Восстановление исходного значения системного файла HOSTS
Как уже было сказано выше, Personal Shield Pro так же изменяет системный файл HOSTS, поэтому нужно восстановить его исходное значение.

Скачайте OTM by OldTimer кликнув по этой ссылке. Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

:Commands
[resethosts]

Кликните по кнопке MoveIt!. Закройте программу OTM.

Заключение

Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Personal Shield Pro. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Раз вы обнаружили на своём компьютере Personal Shield Pro, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите. Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной — это наличие модуля защиты компьютера в реальном времени. Для покупки, перейдите по следующей ссылке: Полная версия программы Malwarebytes Anti-malware.

Ассоциированные с Personal Shield Pro ключи реестра

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter | “Enabled” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyOverride” = “”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyServer” = “http=127.0.0.1:11415″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings | “ProxyEnable” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce | {набор случайных букв}

Ассоциированные с Personal Shield Pro файлы и каталоги

%CommonAppData%\{имя из случайных символов}
%CommonAppData%\{имя из случайных символов}\{имя из случайных символов}.exe

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Катя
    ― 8 июля, 2011 - 1:36 дп

    Большое ,большое спасибо вам!Ну очень помогли!умнички!

  2. Миша
    ― 8 июля, 2011 - 10:49 пп

    Ребята,спасибо огромное,очень помогла,еще раз благодарствую))

  3. Mas
    ― 13 июля, 2011 - 11:11 пп

    Большое спасибо, реально помогло.

  4. Оксана
    ― 14 июля, 2011 - 12:59 дп

    ОГРОМНОЕ ВАМ СПАСИБО!!! Так подробно, доступно все описали. Любому по силам. Дай вам Бог здоровья! МОЛОДЦЫ!!!

  5. инесса
    ― 14 июля, 2011 - 8:38 дп

    Большущее спасибо,сколько билась,ничего не получалось! А теперь все в порядке!!!Еще раз спасибоооооо!

  6. Александр
    ― 14 июля, 2011 - 10:11 дп

    Огромное спасибо, действительно помогли, респэкт Вам и уважуха!!!

  7. city
    ― 14 июля, 2011 - 12:11 пп

    Анологично..
    Спасли нетбук

  8. Надежда
    ― 15 июля, 2011 - 4:04 дп

    СПАСИБО!!!

  9. Андрей
    ― 15 июля, 2011 - 9:37 дп

    Ребята большое вам спасибо!!! Ну просто респект и уважуха!!!

  10. leon
    ― 21 июля, 2011 - 9:25 дп

    большое спасибо

  11. Marat&Toma
    ― 5 августа, 2011 - 2:32 пп

    Спасибо!

  12. Marat&Toma
    ― 5 августа, 2011 - 2:33 пп

    Спасибо большое

  13. Игорь
    ― 7 августа, 2011 - 12:09 пп

    Огромное спасибо!Долго маялся с вирусом,пока не нашел Вас!
    Респект и уважуха!

  14. Saken
    ― 15 августа, 2011 - 4:24 дп

    Добрый день.

    У меня такая же проблема, Personal Shield Pro блокирует все программы. я запустил комп в безопасном режиме с загрузкой сетевых драйверов. шаг 2 и 3 делать не стал, так как у меня стоит касперский.
    Вопрос: стоит ли мне скачивать Ваш антивирусник Malwarebytes Anti-Malware или касперский может сделать это тоже?

    P.S. Вижу по отзывам что спецы здесь грамотные и адекватные!!!!

    Заранее благодарю за ответ.

  15. Богдан
    ― 16 августа, 2011 - 8:27 дп

    А вот мне не помогло сделал все как выше описано, но после того как перезагрузил комп все началось заново опять этот вирус высасует мой мозг =\

  16. кирилл
    ― 22 августа, 2011 - 10:12 дп

    cпасибо огромное !!11 очень помогли!!

  17. Vladimir
    ― 24 августа, 2011 - 3:39 дп

    Спасибо огромное. Очень выручили. Не работал даже диспетчер задач

  18. Алена
    ― 24 августа, 2011 - 5:12 дп

    Спасибо!!! Сделала все шаг за шагом. Помогли, комп и я вам очень благодарны!

  19. елена
    ― 25 августа, 2011 - 2:24 дп

    Спасибо. Мне помогло. Правда, пришлось помучаться с безопасным режимом, пока не выдернула шнур из розетки и уже при включении, компьютер сам предложил в каком режиме работать 🙂 Еще раз огромное спасибо, не думала, что сама справлюсь с этой проблемой.

  20. rus
    ― 1 сентября, 2011 - 5:48 дп

    а что если выполняя 4 шаг после нажатия мув выскакивает блокнот с таким содержанием Error: Unable to interpret in the current context!

    OTM by OldTimer — Version 3.1.18.0 log created on 09012011_144810????

  21. artem
    ― 2 сентября, 2011 - 7:05 дп

    спасибо большое ребят всё просто отлично
    помогло ещё и как )) молодцы

  22. Andrew
    ― 4 сентября, 2011 - 6:07 пп

    Ребята!!!!! Огромное Вам спасибо!!!!!!!!!!!!!!!!!!!

  23. Екатерина
    ― 7 сентября, 2011 - 4:06 дп

    Люди у меня ничего не получатся,помогите пожалуйста!!!!!

  24. Карина
    ― 7 сентября, 2011 - 3:16 пп

    Ребята,спасибо вам большое за эту программу.Только она и помогла.)))))

  25. Юлия
    ― 26 сентября, 2011 - 6:57 дп

    Спасибо! Сколько всего перепробывала, но только Вы помогли!

  26. Ирина
    ― 29 сентября, 2011 - 9:19 дп

    Спасибо вам огромное, уже и незнала что делать!!!!

  27. Kirpykla
    ― 7 августа, 2012 - 3:11 дп

    А что, блог закончил свое существование? Новых обновлений нет 🙁 — печально, меня этот блог не раз выручал.

  28. Валерий
    ― 27 октября, 2015 - 6:17 дп

    Нет, мы снова в эфире 🙂

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Как восстановить зашифрованные файлы (Инструкция)
Рекламный вирус в Планировщике заданий
Этот параметр включен администратором

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)