Pe Devirusare.com am mai vorbit acum ceva timp ce este un program rogue si cat de daunator este.

Ca sa explic in 2 cuvinte pentru cei ce nu au rabdare sa citeasca, un program rogue este un antivirus/antispyware fals.

Imprumuta interfata si functii asemanatoare cu produsele originale ca sa pacaleasca utilizatorul sa plateasca o licenta.

Softul este un malware, care se instaleaza pe PC de pe diferite pagini(are sute de mirrors – site-uri identice cu originalul, doar pe alte domenii) si incepe sa trimita mesaje conform carora computerul este infectat si trebuie cumparata “licenta” pentru curatarea acestuia.

Bun, dupa acest malware au aparut sute de programe asemanatoare, companiile antivirus/antispyware facand cu greu fata zecilor de versiuni pe zi.

Este si greu de adaugat o detectie generica(o singura definitie pentru o familie de malware de acelasi tip).

Americanii au botezat acest fenomen scareware.

In continuare o sa prezint o metoda de indepartare a programului My Security Shield din PC:


Devirusare automata:

Descarcati si rulati urmatorul fisier:

rkill.com

Este posibil ca infectia sa nu permita descarcarea fisierelor prezentate in acest tutorial. Mergeti la un PC neinfectat si descarcati fisierele necesare, dupa care mergeti la PC-ul infectat cu ele pe un stick, CD.

Dupa rularea fisierului de mai sus, NU restartati PC-ul.

Daca rkill.com nu ruleaza puteti incerca iExplore.exe sau eXplorer.exe care nu sunt decat copii ale aceluiasi program, doar redenumite.

Dupa rularea fisierului de mai sus, NU restartati PC-ul.


Descarcati Malwarebytes’ Anti-Malware 1.46:

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si salvati-l pe Desktop.

In unele cazuri, nu puteti accesa site-ul Malwarebytes pentru a descarca programul.

Folositi mirror-ul pus la dispozitie de Softpedia:

http://www.softpedia.com/get/Antivirus/Malwarebytes-Anti-Malware.shtml

Redenumiti kit-ul in test.exe sau ceva.exe si instalati-l.

Instalati programul si la sfarsit asigurati-va ca ati bifat urmatoarele:

Update Malwarebytes’ Anti-Malware

Launch Malwarebytes’ Anti-Malware

Apasati Finish.

Daca nu se poate conecta la internet pentru a descarca cele mai noi definitii, faceti un update offline:

Malwarebytes’ Anti-Malware Update Offline

Dupa lansarea programului, selectati Perform full scan si apasati pe Scan.

Dupa ce termina click pe OK si apoi pe Show Results.

Asigurati-va ca e totul bifat si apoi click pe Remove Selected.


Descarcati urmatorul fisier pe Desktop.

http://download.bleepingcomputer.com/bats/hostsperm.bat

Rulati-l, asteptati sa termine.


Navigati in

C:\Windows\system32\drivers\etc\

si stergeti fisierul hosts.



Restart PC.

malwarebytes 1.46

468 ad

19 Responses to “Devirusare / Dezinstalare My Security Shield – rogue removal tool”

  1. Vezi ca nu poti sa-i dai delete pur si simplu la hosts. E pe read-only si protejat. Trebuie sa umbli la permisiunile fisierului.

  2. Da, am vazut. :)

  3. Lol, ce nume pr0nografic are fisierul ala :)

  4. ioli says:

    totul a mers ca uns, dupa indicatii, dar la mine apare lmhosts…nu stiu daca e cel pe care trebuie sa-l sterg. am verificat si nu este read-only

  5. ioli says:

    totul a functionat ok, numai ca la mine apare un fisier lmhosts…il sterg pe acela?

  6. ioli says:

    altul nu am

  7. E ok atunci.Treci peste ultimul pas.

  8. ioli says:

    tin sa multumesc. am verificat si fisierele hidden si vad ca n-am! asa ca totul e ok.

  9. sorin says:

    tin sa iti multumesc pentru aceasta postare .Am urnat sfaturile dumneavoastra si se pare ca am reusit sa sevirusez caculatorul meu.

  10. endru says:

    Multumiri pentru informatile de mai sus si felicitari pentru realizarea siteului.

  11. george says:

    ms mult mi-ati fost de mare ajutor, nici nu stiu cum sa va multumesc ms ms ms ms ms muuuuuuuuuuuuuuuuult!!!!!!!!!!!!!!!

  12. catalin says:

    ms baieti.daca pana acum nu aveam un idol in viata ……tocmai mi am gasit.:)))))
    sa fiti iubiti

  13. Anca M. says:

    mersi mult , am scapat de Security Shield si eu , multumita tie !

  14. NicuS says:

    mii de multumiri, ma bucur ca mai exista asemenea oameni printre noi

  15. addytzaaa says:

    Ms mult baieti:* m-ati salvat..eu nu puteam sa deschid nicio aplicatie, puteam sa rulez doar prin My Computer…si am reusit sa pacalesc malware-ul si sa deschid InternetExplorer , care nu prea functioona..adica accesul pe paginile web ale antivirusilor imi era restrictionat si daca gaseam vreun kit de instalare nu il puteam folosi, nu ma lasa sa il deschid. Pana la urma am gasit post-ul vostru si i-am dat de capat! Ms mult:D
    In mare parte am rezolvat dar a ramas problema ca toate aplicatiile cu extensia .exe din meniul Start si in desktop incearca sa mi se deschida cu aceeasi aplicatie si nu funtioneaza decat daca le deschid din sursa unde acel .exe este instalat…cu asta cum rezolv?

  16. Foloseste asta ca sa restaurezi asocierile pentru fisierele EXE

    http://www.google.ro/search?q=restore+exe+file+association&ie=utf-8&oe=utf-8&aq=t&rls={moz:distributionID}:{moz:locale}:{moz:official}&client=firefox

  17. addytzaaa says:

    Multumesc muuult de tot:X

Leave a Reply

*