мошеннический вирус PC Defender

12 Окт 2009
6,330
0
36
33
Тюмень
www.drahelas.ru
#1
недавно сам столкнулся с ним. на одном из сайтов хотел просмотреть ролик, но не смог так он требовал установить прогу для его просмотра (не flash - проигрыватель) суть не в нем (хотя отчасти даже из-за него), я скачал этот плеер, установил, ролик просмотрел. тут обана, комп перезагружается и при запуске собссно и выпирает этот антивирусник (и это при живом-то KIS 2010, я удивился)

его описание:
PC Defender – мошеннический антивирус, который распространяется троянами. Трояны маскируются под программы, необходимые для просмотра видео в режиме онлайн
После того, как троянская программа проникнет на компьютер, она скачает и установит PC Defender без вашего разрешения. После того, как вредоносное ПО будет установлено, оно будет запускаться вместе с Windows. Во время своего первого запуска PC Defender просканирует компьютер и выдаст перечень зараженных файлов. Он не разрешить вам удалить их до тех пор, пока вы не приобретете лицензию. В действительности, эти файлы безвредны и являются системными файлами Windows, удаление которых может повлиять на работоспособность системы. Поэтому, вы можете смело игнорировать любые результаты сканирования.
Без сомнений, PC Defender создан с одной целью – обманным путем завладеть деньгами пользователей, заставив их поверить в существование проблем с системой безопасности. Не приобретайте лицензию, если же вы уже это сделали, свяжитесь с вашим банком и аннулируйте платеж. Для того, чтобы удалить PC Defender, воспользуйтесь бесплатной инструкцией по удалению.

Вариант номер 1:

Вам потребуется две программы*, скачать вы их можете по ниже приведенным ссылкам:

Unlocker Portable
Glary Utilites


1. Запустите Unlocker Portable и удалите папку C:\Program Files\Def Group\. Сразу это не получится, потребуется перезагрузка.
2. После перезагрузки системы запустите Glary Utilites и удалите запись PC Defender.
3. Удалите следующие ключи реестра:
HKEY_USERS\.DEFAULT\Software\Def Group\Antispyware
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" => "C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\Antispyware.exe""
Перезагрузите компьютер и больше не устанавливайте не знакомых программ.

* обе программы - Portable, т.е не требуют установки на ПК, после удаления PC Defender, вы можете удалить и папки с этими программами.

Вариант номер 2:

Без использования дополнительного ПО

Остановите процессы фальшивого PC Defender:

Antispyware.exe
proccheck.exe
96222EB958BE7AE1F3D10F.exe
E99A03E2B966DDBBBF0A73.exe

Удалите DLL-файлы PC Defender:
c:\Program Files\Def Group\PC Defender\hook.dll

Удалите ключи реестра PC Defender:
HKEY_USERS\.DEFAULT\Software\Def Group\Antispyware
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" => "C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Def Group\PC Defender\Antispyware.exe""

Удалите файлы и директории PC Defender:
c:\Documents and Settings\All Users\Desktop\PC Defender.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\PC Defender
c:\Documents and Settings\All Users\Start Menu\Programs\PC Defender\PC Defender.lnk
c:\Program Files\Def Group
c:\Program Files\Def Group\PC Defender
c:\Program Files\Def Group\PC Defender\Antispyware.exe
c:\Program Files\Def Group\PC Defender\proccheck.exe

подробная инструкция есть еще на сайте http://netbookapps.org


ЗЫ: мне это помогло

---------- Добавлено в 08:09 ---------- Предыдущее сообщение было написано в 08:06 ----------

не попадайтесь на такие уловки друзья! ;)
 

Z@Zmaster

Администратор
Команда форума
15 Июн 2005
4,718
12
38
#2
Jaguar, а вас мама не учила что садиться в машину к незнакомым дядям это плохо? Тут тоже самое ;)
 

Пупс

Заблокирован
16 Июн 2010
1,912
0
36
#3
на одном из сайтов хотел просмотреть ролик, но не смог так он требовал установить прогу для его просмотра
Гыыы, проясняю тему, как это на самом деле звучит: "на блоуджобс.порево.ню решил я кинца утянуть, думал на рекламу понажимаю ну и дальше - как всегда, а меня ПОИМЕЛИ самого!!!! Сатрапы!!!! Атгамасечили!!!"
 
30 Май 2009
1,669
0
36
52
Салехард
www.YANDEX.RU
#5
Антивирус вряд ли поймает. Грузимся с РЕ винды и запускаем авторан менеджер и грохаем всю левоту. И живем спокойно. Ну понятно уже из винды убиваем его. 1 класс начальной школы :lol:
 

qwerty

Заблокирован
28 Окт 2009
3,008
0
36
44
#6
вот-вот, есть сайты (промолчу))) которые просят для просмотра поставить проигрыватель, хотя на машине этих медиа уже туева хуча))

Sesna, ну почему не поймать? если те же смс-ники, то в безопасном можно с ними вполне разобраться.
 
#7
вот-вот, есть сайты (промолчу))) которые просят для просмотра поставить проигрыватель, хотя на машине этих медиа уже туева хуча))
а че молчать? порносайты. они делают свое дело.
но в последнее время на одном из клонов русскоязычных сайтов футбольного евроклуба это тож появилось . вот поэтому и попался я :)