czwartek, 30 kwietnia 2009

CoreGuard Antivirus 2009

CoreGuard Antivirus 2009 to kolejny bezużyteczny program , stosuje dość ciekawy trik, ale to poczytacie w opisie @Grinler'a i napewno sprawi problemy w usuwaniu zwykłemu użytkownikowi.Charakterystyczny wpis w hijacku to :

O4 - HKCU\..\Run: [Coreguard Antivirus 2009] C:\Program Files\Coreguard Antivirus 2009\Coreguard 2009.exe
O10 - Unknown file in Winsock LSP: c:\program files\coreguard antivirus 2009\firewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\coreguard antivirus 2009\firewall.dll


Opis usuwania CoreGuard Antivirus 2009 , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:



Ps. Więcej obrazków dostaniecie jak wrócę z "majówki"...no może jeszcze ten jest ciekawy smiley >>>>



niedziela, 19 kwietnia 2009

Extra Antivirus

Extra Antivirus to kolejny bezużyteczny program , jest klonem Virus Sweeper,Virus Alarm,Virus Doctor i innych.Rozpowszechniany jest za pomocą Google Code.Charakterystyczny wpis w hijacku to :

O4 - HKCU\..\Run: [Extra Antivirus] “C:\Documents and Settings\All Users\Application Data\losowe cyferki i literki\ExtraAV.exe” /s /d

Opis usuwania Extra Antivirus , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:

AV AntiSpyware

HomeAntivirus 2009 kolejny bezużyteczny program, silnie "promowany" w Sieci, ale tak naprawdę to Wam w niczym nie pomoże a napędzi strachu.Kolejny klon MS AntiSpyware 2009,Pro Antispyware 2009 i innych.Charakterystyczny wpis w hijacku to :

O4 - HKCU\..\Run: [AV AntiSpyware] "C:\Documents and Settings\All Users\Application Data\LastSun Ltd\AV AntiSpyware\ava.exe" /autorun

Opis usuwania AV AntiSpyware , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:

sobota, 18 kwietnia 2009

WiniBlueSoft

WiniBlueSoft kolejny fałszywy program, silnie "promowany" w Sieci, ale tak naprawdę to Wam w niczym nie pomoże i napcha od groma plików do systemu.Charakterystyczny wpis w hijacku to :

O4 - HKLM\..\Run: [WiniBlueSoft] C:\Program Files\WiniBlueSoft Software\WiniBlueSoft\WiniBlueSoft.exe -min

... i jeszcze często widać taki zapis w hijacku:

O4 - HKCU\..\Run: [setup2.exe] C:\WINDOWS\system32\setup2.exe

Opis usuwania WiniBlueSoft , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:


piątek, 17 kwietnia 2009

HomeAntivirus 2009

HomeAntivirus 2009 kolejny bezużyteczny program, silnie promowany w Sieci, ale tak naprawdę to Wam w niczym nie pomoże a napędzi strachu.Charakterystyczny wpis w hijacku to :

O4 - HKLM\..\Run: [HomeAntivirus 2009] "C:\Program Files\HomeAntivirus2009\HomeAntivirus2009.exe" /hide

Opis usuwania HomeAntivirus 2009 , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:

sobota, 11 kwietnia 2009

Virus Sweeper

Virus Sweeper to kolejny bezużyteczny program , jest klonem Virus Alarm , Virus Doctor.Rozpowszechniany jest za pomocą Google Code.Charakterystyczny wpis w hijacku to :

O4 - HKCU\..\Run: [Virus Sweeper] “C:\Documents and Settings\All Users\Application Data\losowe cyferki i literki\VSweep.exe” /s /d

Opis usuwania Virus Sweeper'a , wrazie problemów zapraszam na Forum. A tak prezentuje się ten program:

wtorek, 3 marca 2009

O2 - BHO: TrumanBar

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: TrumanBar - {BDF6E57E-7330-40CB-8363-D82E9BFF223B} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":

poniedziałek, 2 marca 2009

O2 - BHO: cvshost32

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: cvshost32 - {A7D5DFA9-9F96-492F-B1F5-4D1385C8E034} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":

czwartek, 26 lutego 2009

O2 - BHO: LaIe

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: LaIe - {79848780-3218-4973-9C99-627926B6F4A4} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":

wtorek, 24 lutego 2009

O2 - BHO: LmIE.BHO

Niestety kolejna zmiana w grupie którą nazwałem FakeAlert aka SmitFraud & IEDefender .W logu z hijacka zobaczycie:

O2 - BHO: LmIE.BHO - {2D28EBA6-4EC0-45F1-AF6E-A8E174AA7E83} - C:\WINDOWS\system32\losowa nazwa.dll

Oczywiście jak zwykle dostaniecie fałszywe alarmy i propozycję instalacji bezużytecznego programu, a tak może wyglądać "fake alert":