Объявления
Вирус XP Internet Security 2011 метод удаления

Вирус XP Internet Security 2011 метод удаления

И так … вышел очередной модифицированный продукт вируса, очень хорошо прячущийся ( визуально похож) на антивирус нового поколения. Как же от него избавиться – удалить XP Internet Security 2011 … Все достаточно просто. Достаточно знать что он делает и где сидит, установлен «антивирус».

Действия вируса XP Internet Security 2011

Внимание!!! В случае того если вирус заблокировал ваш компьютер окончательно попробуйте ввести код (серийный номер, который просит вирус при регистрации): 1145-17884799-7733 либо 1147-175591-6550.

Далее скачайте программу Spyware Doctor и установите ее.

Если есть более продвинутые, то второй метод удаления вируса XP Internet Security 2011 для Вас :

1. Останавливаем вирус его процессы в Диспетчере задач :

pw.exe
MSASCui.exe

2. Удаляем из реестра записи XP Internet Security 2011:

HKEY_CURRENT_USER\Software\Classes\pezfile
HKEY_CLASSES_ROOT\pezfile
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «%1″ %*
HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «%1″ %*
HKEY_CLASSES_ROOT\.exe\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «%1″ %*
HKEY_CLASSES_ROOT\pezfile\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «%1″ %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «C:\Program Files\Mozilla Firefox\firefox.exe»
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «C:\Program Files\Mozilla Firefox\firefox.exe» -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command «(Default)» = «%UserProfile%\Local Settings\Application Data\pw.exe» /START «C:\Program Files\Internet Explorer\iexplore.exe»
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center «AntiVirusOverride» = «1″
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center «FirewallOverride» = «1″

3. Ну и напоследок нужно удалить файлы:

%UserProfile%\Local Settings\Application Data\opRSK
%UserProfile%\Local Settings\Application Data\pw.exe
%UserProfile%\Local Settings\Application Data\MSASCui.exe
%UserProfile%\AppData\Local\opRSK
%UserProfile%\AppData\Local\pw.exe
%UserProfile%\AppData\Local\MSASCui.exe

Этот вирус меняет свои названия и заголовки – будьте бдительны и не попадайтесь.

 

Источник: http://roomoo.ru/

Поделитесь полезным материалом с друзьями:


Вам помог этот совет? Вы можете помочь проекту, пожертвовав на его развитие любую сумму по своему усмотрению. Например, 20 рублей. Или больше :)

Передать $пасибо! нашему сайту через систему Webmoney
Добавление комментария:
Ваше Имя:
Ваш E-Mail:

Полужирный Наклонный текст Подчёркнутый текст Зачёркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Вставка ссылкиВставка защищённой ссылки Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
Код:
Включите эту картинку для отображения кода безопасности
обновлять капчу