4000 грн на місяць

вирус personal shield pro 2.20

  • Автор теми Автор теми ATI
  • Дата створення Дата створення

ATI

Статус: Офлайн
Реєстрація: 10.11.2007
Повідом.: 1425
вирус personal shield pro 2.20

Блять, попался :D эта херня выдает себя за антивирусник и бабки требует. Реестр, диспетчер задач и т.д. блокирует. Через безопасный режим в реестре ковырялся, не помогло. Камрады, прошу помощи! Как от этой хрени избавится? :пиво:

з.ы. модераторы, прошу тему с главного не удалять
 
Не будешь терь по порнухам лазить.
 
1. Поиск и удаление файлов личных Pro Shield.
% Temp% \ [случайные] \
% Temp% \ [случайные] \ [случайные]. EXE
% Documents и Settings% \ All Users \ Desktop \ Личные Щит Pro.lnk

2. Поиск и удаление личных Щит Pro ключи реестра.
HKEY_CURRENT_USER \ Software \ [случайные]
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "[случайные]. EXE"

3.Был и третий способ но если говоришь что блокирует командную строку то он не катит
 
2. Поиск и удаление личных Щит Pro ключи реестра.
HKEY_CURRENT_USER \ Software \ [случайные]
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "[случайные]. EXE"


вот это делал, не помогло. Там где ты это нашел, написано под версию вируса 1.0 вроде
 
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Попробуй, что гугил советует))
 
ТС как порносайт называется, с которого вирус хапнул?

brazzers.com

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Попробуй, что гугил советует))

спс, 2 ссылку не видел до этого
 
Надо нормальный антивирусник ставить, а потом лазить по сайтам.
 
В баню за идиотизм а по сабжу обычная программа попрошайка

ну канешь, ты ж самый умный :D

Надо нормальный антивирусник ставить, а потом лазить по сайтам.

Да я NOD32 не изменяю уже лет 5 как. Регулярно обновляется, понятия не имею как подцепил.
 
вот это делал, не помогло. Там где ты это нашел, написано под версию вируса 1.0 вроде

new-version-of-personal-shield-pro-virus-how-to-remove-personal-shield-pro-scam - ищи исходное имя файла вот он а более точное записано в процессах твоего браузера


Ручное удаление:
%UserProfile% Application Data [случайных чисел]
%UserProfile% Application Data [random digits]\[случайных чисел].летучая мышь
%UserProfile% Application Data [random digits]\[случайных чисел].CFG
%UserProfile% Application Data [random digits]\[случайных чисел].EXE
%UserProfile% Рабочий стол Личные Щит Pro Версия 2.20.lnk
%UserProfile% Start Menu Личные Щит Pro Версия 2.20.lnk
Удаление личных Щит Pro Версия 2.20 записи в реестре:
HKEY_CURRENT_USER Software Personal Pro Версия щит 2.20
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce "[случайных чисел].EXE "


вот видео




Личные Щит Pro Версия 2.20 автоматического удаления:

1. Откройте браузер и вставить этот текст в поле адреса: trojan-killer.net/download/explorer.exe. Нажмите клавишу Enter.
2. Выполнить explorer.exe . Это приложение называется Process Killer прекращает личных Щит Pro Версия 2.20 Вирус на компьютере.
3. Закрыть Process Killer приложения и скачать последнюю версию GridinSoft Trojan Killer к вашему зараженный компьютер, установить и запустить его.
 
Постигла меня та же участь. Сделал пошагово-скачал Loaris Trojan Remover, на него патч -чтобы удалял все, а не только сканировал и просил активации, после чего в ручную с помощью regedit пытался удалить эти строки:
HKEY_CURRENT_USER\Software\[random]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = ’1?
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter "Enabled" = ’0?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = "
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = ’127.0.0.1:33554?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" = ’1?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\A ssociations "LowRiskFileTypes" = ‘.exe’
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = ‘no’
, но их не оказалось. В итоге сколько не удаляю/перезагружаюсь, вроде и пропадает, а потом при загрузке винды опять все заново....

Также гугл выдал что от Касперского AVPtool находит троян, ан-нет ((



использовал
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

но OTM.exe не устанавливал, т.к. писало что это не файл вин 32.
И теперь постоянно идет от программы mbam-setup-1.51.1.1800.exe надписи что предотвращены какие то соединения с разными по айпи вредоносными сайтами
 

Вкладення

  • 13.webp
    13.webp
    114.3 КБ · Перегляди: 106
  • 14.webp
    14.webp
    9 КБ · Перегляди: 94
Останнє редагування:
SysInternals Autoruns тебе в руки
 
Надо нормальный антивирусник ставить, а потом лазить по сайтам.

Вообще то ни один антивирус не дает 100% защиты... Знаю некоторы маньяков, у которых и 3 сразу стоит и те что то, но уже очень редко пропускают...
 
Назад
Зверху Знизу