• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Как удалить WinPC Defender
Adguard

Как удалить WinPC Defender

Admin 18 марта, 2009     120 комментариев    

WinPC Defender это поддельная антиспайварная программа, новая версия довольно широко распространившейся XP Police Antivirus. Как и другие поддельные антиспайварные программы, эта вредоносная программа использует обманную тактику, сначала для проникновения на компьютер, а затем в целях вынуждения пользователя купить её полную версию. Для того чтобы попасть на компьютер, WinPC Defender использует трояны, которые после заражения компьютера начинают показывать различные предупреждения, смысл которых один, вам нужно как можно быстрее установить и активировать (купить полную версию) WinPC Defender.

При первом запуске WinPC Defender прописывается в автозагрузку, в результате чего он будет запускаться при каждом запуске вашего компьютера. Сразу же после запуска эта вредоносная программа имитирует процесс сканирования и всегда находит трояны, вирусы и тд, даже если вы установили Windows несколько минут назад.

Во время своей работы, WinPC Defender так же показывает различные сообщения о том, что ваш компьютер заражён или какой-то троян пытается поразить его. Несколько примеров:

Trojan Detected!
A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Win PC Defender.

Firewall Warning
Hidden file transfer to remote host was detected.

Эти сообщения подделка, на вашем компьютере только один троян — это сам WinPC Defender. Поэтому смело игнорируйте их и воспользуйтесь ниже приведенной инструкцией для удаления этой вредоносной программы.

HijackThis показывает заражение

O2 — BHO: IEocx Class — {96ad72e4-2e2b-4ffc-a5bb-279c2714af12} — C:\WINDOWS\ieocx.dll
O4 — HKCU\..\Run: [sysav] %UserProfile%\Application Data\pcdefender.exe

Выполните следующие инструкции для удаления WinPC Defender

1. Удаление основных файлов WinPC Defender.

  • Скачайте программу Avenger кликнув по этой ссылке.
  • Распакуйте её на Рабочий стол.
  • Запустите Avenger.
  • Скопируйте ниже приведённый текст в Input script Box:

    Registry keys to delete:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96ad72e4-2e2b-4ffc-a5bb-279c2714af12}

    Registry values to delete:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Content

    Files to delete:
    %windir%\ieocx.dll
    %UserProfile%\Application Data\pcdefender.exe

  • Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
  • Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

2. Удаление остальных паразитов, которые могли попасть на ваш компьютер вместе с WinPC Defender.

  • Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
  • Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
  • Откройте вкладку Сканер, и кликните по кнопке Проверить.
  • После сканирования кликните OK, вам будет показан результат сканирования.
  • Удалите всё что было найдено.

Примечание: если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш компьютерный форум.

WinPC Defender создаёт следующие файлы и каталоги

%UserProfile%\Application Data\pcdefender.exe
%UserProfile%\Desktop\WinPC Defender.LNK
%UserProfile%\Start Menu\WinPC Defender.LNK
c:\WINDOWS\ieocx.dll

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Delightful
    ― 2 июня, 2009 - 2:20 дп

    Спосибо!!!!!!!!!!Спосибо!!!!!!!!!!Спосибо!!!!!!!!!!Спосибо!!!!!!!!!!Спосибо!!!!!!!!!!

  2. KENNI
    ― 2 июня, 2009 - 1:51 пп

    ОГРОМНО СПАСИБ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  3. Валерий
    ― 2 июня, 2009 - 6:26 пп

    danyaBO, да, паразит может снова проникнуть. Советую обновить Windows и использовать только Оперу или Firefox.

  4. dima
    ― 2 июня, 2009 - 10:02 пп

    СПАСИБО БОЛЬШОЕ :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
    УРААА ОН НАКОНЕЦТО ИЗЧЕЗ :*

  5. Руслана
    ― 10 июня, 2009 - 4:01 дп

    Огромное спасибо за помощь!!! Вся дрянь исчезла моментально!!!

  6. Надя
    ― 12 июня, 2009 - 2:01 пп

    Низко кланяюсь и шаркаю ножкой,что бы я без Вас делала!!!!!

  7. игорь
    ― 14 июня, 2009 - 10:22 пп

    МЕГА СПАСИБО я думал уже торба полная!!!!!!!!

  8. Caliber
    ― 16 июня, 2009 - 3:02 пп

    СПС ВСЕМ МНЕ ЭТО ТАК ПОМОГЛО Я ВСЕ ГОЛАВУ ЛОМАЛ КАК ЭТОТ ДЕФЕНДЕР ГРЕБАНЫЙ УДАЛИТЬ РЕСПЕКТ ВСЕМ СПС БОЛЬШОЕ !!!!!

  9. ВОВА
    ― 20 июня, 2009 - 1:03 пп

    СПАСИБО ОГРОМНОЕ ВАМ ЗА СОВЕТЫ,ПОМОГЛИ МНЕ.РЕСПЕКТ.
    ПРОВЕРЕНО И ОДОБРЕНО.

  10. марк
    ― 21 июня, 2009 - 8:40 дп

    псевдо антивирусник вирус! во потеха)) спасибо большое за помощь! аш душа запела))

  11. Муслимка
    ― 8 октября, 2009 - 9:42 дп

    Да будет доволен вами Аллах!!!! СПАСИБО!!!!!!!!
    мне помогла вторая версия!

  12. Сергей
    ― 13 октября, 2009 - 8:48 дп

    Спасибо огромное создателю страницы ..очень помогло перегрузился все 2 раза и проблема была решена очень быстро ..ОГРОМНОЕ СПАСИБО

  13. Baby
    ― 20 октября, 2009 - 11:24 пп

    spasibo…)

  14. Olimjon
    ― 26 февраля, 2010 - 5:40 пп

    Thanks a lot.may ALLAH bless you !!!!!!!!!!!!!!!!!!!!!!

  15. зайка
    ― 27 февраля, 2010 - 8:31 дп

    Удалось избавиться только с помощью опер. системы Linex, так как несмотря на удаление всех файлов этого вируса, был один,который сидел в винде и снова создаавл эти файлы автоматически как только пытаешься войти в инет.

  16. semen
    ― 1 марта, 2010 - 1:19 дп

    ВАААЩЕЕЕЕ!!!!! Респект нижайший

  17. gena
    ― 3 марта, 2010 - 6:59 дп

    SPASIBO OGROMNOE

  18. JURIJ
    ― 17 марта, 2010 - 9:41 пп

    SPASIBO OGROMNOE VAM.VSE POMOGLO.SPASIBO.

  19. Pyaarka
    ― 19 марта, 2010 - 1:47 дп

    Я чет не поняла прикол программы Avenger, комп перезагрузился и ничего не изменилось:(

  20. Валерий
    ― 20 марта, 2010 - 11:11 дп

    Pyaarka, а прикола никакого и нет 🙂 Возможно ваш компьютер заражён другой версией паразитной программы. Обратитесь на наш форум за помощью.

  21. Олег
    ― 21 марта, 2010 - 4:07 дп

    ребята помогите у меня ничего не получается он не удаляется

  22. Валерий
    ― 21 марта, 2010 - 7:29 дп

    Олег, что именно не получается ? Чем заражён ваш компьютер ?

  23. Димон
    ― 22 марта, 2010 - 9:10 дп

    Огромное спасибо!!!! malwarebytes — СУПЕР прога!!!! Решила и эту проблему и последствия предидущих троянских похождений!!!! КАЧАТЬ ВСЕМ!!!!!

  24. Pyaarka
    ― 22 марта, 2010 - 10:30 дп

    Мой компьютер заражен XP Defender, он вылазит каждую минуту-сил уже нет и ничего не помогает

  25. Валерий
    ― 23 марта, 2010 - 9:31 дп

    Попробуйте следующую инструкцию.

  26. АЛИ
    ― 25 марта, 2010 - 7:03 дп

    Классно, мне это помогло большой МЕРСИ вам

  27. Pyaarka
    ― 25 марта, 2010 - 11:16 дп

    Большое человеческое преогромнейшее СПАСИБО!

  28. Ya
    ― 2 апреля, 2010 - 3:32 дп

    А у меня почему-то выдает ошибку: Error:Could not open RunOnce key to register cleanup. Aborting execution!( error 0: the operation completed successfully)

    Скажи, пожалуйста, в чем может быть причина?

  29. Валерий
    ― 4 апреля, 2010 - 9:07 дп

    Ya, программа запускается с правами администратора ?

  30. Eugen
    ― 14 июня, 2010 - 7:27 дп

    spasibo bolschoe!!!

  31. Раушан
    ― 31 июля, 2010 - 9:16 дп

    Спасибо большое этот PC defender я удалил!!!

  32. qer
    ― 2 августа, 2010 - 9:37 пп

    cпасли затянул глупо бухие хот порно глян

  33. KarIgo87
    ― 5 августа, 2010 - 9:45 пп

    Спасибо огромное, что боретесь с этими ублюдскими, так называемыми «дефендерами»!)) Не пойми как подцепил эту хрень, в результате она мне сразу же отрубила файрфокс, и эксплорер, и даже Диспетчер задач, как только я пытался их запустить)) Пришлось справляться самому, уж не знаю как у меня получилось, но справился. Удалил все файлы этой проги, какие только смог найти, а те, что не удалялись, переименовал и поменял расширения (на всяки разные от балды, от .txt до .avi), в результате эта хрень уже стала глючить и выдавать ошибки. В общем через несколько перезагрузок этот ПиСи Дифендер исчез))) Уж не знаю, что тут помогло, мои ли танцы с бубном, божье ли провиденье, но я уже был готов переустанавливть винду на хрен, ибо никакого инета мне не предвиделось в ближайшем будущем с этой хреновиной)) Вот сейчас нашел вас, на всякий случай подчищу все по вашей инструкции))
    Еще раз спасибо!
    ЗЫ Авторов этого Дефендера на кол!)))

  34. Алекс
    ― 6 августа, 2010 - 4:17 пп

    Огромное спасибо, 3 часа возни но вроде справился,хотя немного по другому,метод описаный вами несовсем подходит

  35. сергей
    ― 7 августа, 2010 - 3:03 дп

    спасибо вам огромное!!! хорошо что вы есть!!! вторым способом все быстро получилось и избавился от этой дряни

  36. Айнур
    ― 7 августа, 2010 - 4:47 дп

    Спасибо огромное помог второй вариант..
    Еслиб не вы я бы отправил комп на ремонт…
    Даже не догадываюсь как он попал на мой компьютер
    Спасибо за то что вы есть те кто помогает обычным пользователям интернета бороться против фальшивых програм спасибо огромное

  37. никита
    ― 7 августа, 2010 - 5:39 дп

    Input script Box где это не могу найти

  38. Валерий
    ― 7 августа, 2010 - 5:56 дп

    никита, это большое окно ввода.

  39. screen
    ― 8 августа, 2010 - 11:43 дп

    почемуто в архиве Avenger’a нашел трояны avenger.zip
    а за вторую прогу спс

  40. Panterasss
    ― 10 августа, 2010 - 11:50 пп

    Спасибо!!!

  41. Денис
    ― 11 августа, 2010 - 5:19 пп

    данный вир (PC Defender) можно удалит без доп утилит…
    но вир согласен — реальный, прижет сильно…

  42. Lex_2000
    ― 12 августа, 2010 - 12:27 дп

    есть ещё более простой способ, только винду загружать не надо. Запустить с любого загрузчика и удалить этот вирус из C:\Program Files там есть его папка, по названию сразу узнаете и удалить её. Больше проблем не будет. Только автозагрузку почистить не забудте после)))

  43. Валерий
    ― 13 августа, 2010 - 9:26 дп

    screen, троянов там нет. В состав программы входит модуль который необходим для обнаружения троянов и руткитов. Некоторые антивирусы могут ошибочно определять его как троян.

  44. Наталия
    ― 17 августа, 2010 - 2:11 пп

    Спасибо!!!!!!!Мучалась неделю!!!!!Спасибо за то что вы есть! Спасибо за то что помогаете обычным пользователям интернета бороться против вирусов!спасибо огромное!

  45. Виталий
    ― 31 августа, 2010 - 2:32 дп

    Можно сделать проще,навернякау каждого есть в компе CCleaner (открываете его дальше сервис и там автозагрузка,там будет написано название трояна и где он,) там отключаете ЭТОГО трояна переза гружаете комп и смотрите путь где он а затем удоляете БЕЗ всяких ошибок типо не возможно удолить)))))))))))))))))))))Ну все равно скачайте эту программу))))

  46. Илья
    ― 1 сентября, 2010 - 6:54 дп

    Блин у меня после проделки всех этих действий перезагружается комп, потом открывается блокнот и ничего не происходит….

  47. Asche
    ― 3 сентября, 2010 - 6:51 дп

    подцепил через оперу эту дрянь (((, пол часа убил на эту заразу. Malwarebytes Anti-Malware не помог. Ему просто не дают загрузиться(((. Старый добрый альт+кнтр+дел включался на 2-3 секунды и критовал, но этого хватило чтоб увидеть процессы этой дряни:
    prockill32.exe prockill64.exe procceck.exe
    и еще пару подозрительных.
    Нашел папку с этой прогой:
    C:\Program Files\Def Group\PC Defender
    Вручную не удаляется. Поступил хитрее поменял расширение всем экзешным файлам в этой папке, перезапустил комп и все))) дрянь не запускается.
    Только после этого запустилась Malwarebytes Anti-Malware и уж с помощью ее убил все что с PC Defender связано (сами файлы, зараженные ключи реестра, и темповские файлы которые подцепил в нете.

    Может кому тож поможет.

  48. Валерий
    ― 3 сентября, 2010 - 9:38 дп

    Илья, что значит ничего не происходит ? Паразит не удаляется ?

  49. Сегеrа
    ― 4 сентября, 2010 - 8:21 дп

    Атвечаю создателю бля полнейший респект!

  50. Asche
    ― 6 сентября, 2010 - 3:16 дп

    После удаления дефендера возникла следующая проблема. При открытии браузера Opera выдаются сообщения:

    «Точка входа в процедуру CM_Get_DevNobe_Status_Ex не найдена в библиотеке DLL SETUPATI.dll»
    «Точка входа в процедуру SetupDiEnumDeviceInterfaces не найдена в библиотеке DLL SETUPATI.dll»

    В дальнейшем Opera работает без проблем, но периодичиски вылетают эти сообщения(, достали не меньше дефендера.
    Кто знает причину и устранение данной проблеммы помогите пожалуста.

Предыдущая 1 2 3 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Этот параметр включен администратором
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Как восстановить зашифрованные файлы (Инструкция)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)