AntispywareXP 2009 — это поддельная антиспайваре программа, которая распространяется через поддельные онлайн сканеры и различные вредоносные программы.
В обоих случаях выскакивают сообщения, говорящие вам, что ваш компьютер заражён. После чего предлагается установить AntispywareXP 2009. Если вы сделали ошибку и скачали, а затем запустили эту вредоносную программу, то во время инсталляции она настроит себя таким образом, чтобы запускаться каждый раз, когда вы запускаете компьютер.
Часть своих файлов:
c:\WINDOWS\akikuvopa.dll
c:\WINDOWS\lydumyhery.scr
c:\WINDOWS\radimup.lib
c:\WINDOWS\toli.pif
c:\WINDOWS\system32\_scui.cpl
c:\WINDOWS\system32\oxatymy.dl
c:\Program Files\Common Files\gykyr.bat
c:\Program Files\Common Files\ogumy.lib
c:\Program Files\Common Files\uwolykiw.com
c:\Documents and Settings\All Users\Application Data\boveketuz.inf
c:\Documents and Settings\All Users\Application Data\duvuja.lib
c:\Documents and Settings\All Users\Application Data\koqisybi.bat
c:\Documents and Settings\All Users\Application Data\ucozoma.reg
c:\Documents and Settings\All Users\Documents\jyxigifo._sy
c:\Documents and Settings\All Users\Documents\ysix._dl
%UserProfile%\Cookies\guwysa.dat
%UserProfile%\Cookies\sasu.bat
%UserProfile%\Local Settings\Application Data\jyxot.dl
%UserProfile%\Local Settings\Application Data\mivekely._sy
%UserProfile%\Local Settings\Application Data\pozik.vbs
%UserProfile%\Local Settings\Application Data\wosi.vbs
AntispywareXP 2009 при сканировании определяет как спайваре, трояны и тд. Хотя эти файлы абсолютно безобидны.
HijackThis показывает заражение:
O4 — HKLM\..\Run: [XP Antispyware 2009] “C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe” /hide
Как удалить эту поддельную антиспайварную программу:
Для этого воспользуйтесь Malwarebytes’ Anti-Malware.
- Скачайте и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Если у вас возникли вопросы по этой инструкции или она не помогла вам удалить AntispywareXP 2009, то обратиться на наш компьютерный форум.
Спасибо огромное за подсказку как удалить XP Antyspyware 2009! Помогло!!!!!! Побольше-бы таких доброжелателей как вы!!!!!!!!!!!!!! Огромнейшее СПАСИБО!!!!!!!!
Присоединяюсь к Владимиру! Ребята, Респектуха и Уважуха вам большая! Глазам своим не поверил, когда снес эту бяку. Разработчикам проги отдельный респект за то, что она есть и freeварная к тому же 🙂
Жаль,что вчера не знал про Ваш сайт.Попал на эту дрянь-потерял 2 часа на переустановку Windows.Спасибо,что подсказываете,как с ней бороться.
Респект мужикам!
Спасибо друзья. Вы молодцы =)
Всех благ
Огромное спасибо за подсказку! Долго мучался с этой фигней! Токак у вас нашел! Полнейший респект!
Супер помогло!!!! даже 30 евро заработал!!!!)))) гыыыы….
СУПЕР!!!! СПАСИБО!
Какое счастье! Спааааасиииибооооо!!!
Да, действительно, прога для этого.
Спасибо, огромное!!!! Все удалила, все работает опять нормально !
Спасибо большое!!!Все супер,работает нормально,Спасибо еще раз!!
Ребята, огромное спасибо.
Помогло здорово.
Работает отлично.
Респескт.
я тоже мучаюс уже несколких днея за счет эой зарази 🙂
Скачал Malwarebytes’ Anti-Malware, установил, хотел запускат его.. но видаёт такое сообщения : Ощибка загрузки бази данных . Строка 12875 ….чё мне делат! Хелп плиз!
Попробуйте SuperAntispyware, если не поможет, то обратитесь на наш форум.
находящиесяВоспользовался данной прогой. Спасибо создателям этой статьи и ссылки на прогу! Скачал, запустил, удалил, но хотел сказать что не все удаляет…Файлы, находящиеся в след. папках надо удалять самому:
x:\WINDOWS\
x:\WINDOWS\system32\
x:\Program Files\Common Files\
x:\Documents and Settings\All Users\Application Data\
x:\Documents and Settings\All Users\Documents\
%UserProfile%\Cookies\
%UserProfile%\Local Settings\Application Data\
x:\\Documents and Settings\%UserProfile%\Local Settings\Temporary Internet Files\
x — имя диска, на котором стоит ваша операционная система
Причем файлы в этих папках, которые надо удалить, у меня лично, не совпадали с перечисленными выше(. Я их вычислил по дате создания, но назывались они также коряво как и указанные выше в этой инструкции.
Спасибо!!! Пока всё работает как прежде!!! Еще раз спасибо, что помогаете нам, простым пользователям, избавиться от этого д…ма.))))
Я наверное ЕДИНСТВЕННЫЙ, кто подпортит репутацию Malwarebytes Anti-Malware в борьбе с AntispywareXP 2009.
На днях подцепил как то я эту заразу, вы не продставляете, с одного очень знаменитого и респектктного сайта (трансильвания, ком — сайт о техно музыке). Сам был в полном ауте от этого.
Так вот моя любимая бесплатная Malwarebytes Anti-Malware, которая стояла у меня на компе НЕ ПОМОГЛА, точнее она насканила ….где то с 20 зараженных объектов, и часть предложила удалить после перезагрузки, но после чего эти файлы НЕ БЫЛИ УДАЛЕНЫ!
Следовательно, подключение к интрнет и снова перезеагрзка и этото вирус опять и опять начинает закачиваться…
Я так мучился 8 часов: обновления, безопасные режимы, ручное удаление реестра — все бесполезно …. файл который не смогла удалить WinCTRL32.dll и его сопуструющие файл реестра.
Так вот скачал я SuperAntispyware и все пучком помог, да еще столько нашел всякого …. зараженного что мой любимый Malwarebytes Anti-Malware просто померг на его фоне.
Так что ребята Вам еще работать и работать…слава богу что триальник был а то бы пришлось платить…
Всем спасибо за внимание…
Я подцепила эту штуку, не знала, что и делать..и вот буквально вчера решила ее удалить вручную…что тут началось…он удалил все мои проги ( сам конечно же остался…
жалко что вчера вас не нашла…
теперь вроде что-то удалилось,
но все ещё выскакивает предупреждение в нижнем правом углу о заражении spyware.
и комп перезагружается сам раза 3-4 после первой минуты прежде чем станет работать нормально.
и после загрузки выскакивает надпись- error VDOTool please reinstall this program…что же делать?
Алексей,вы правильно указали. MBAM не удаляет эти файлы по той причине, что они создаются при установке AntispywareXP 2009, при этом они имеют случайные имена. А так, как физически невозможно предсказать имена файлов, то и нет возможности автоматически их удалить. Все эти файлы не несут никакой опасности, это мусор.
Михаил, на нашем сайте мы не пытаемся каким-либо образом выделять одни программы среди других. В настоящий момент, команда MBAM быстрее реагирует и обновляет свою базу. Поэтому часто бывает, что уже буквально через сутки после появления в Интернете новой поддельной антиспайваре программы или нового трояна, их описание уже есть в базе. Но это не отменяет того, что есть другие программы, которые могут заметить то, что пропустили другие.
И ещё по поводу триала, платить за программы, выложенные на нашем сайте нет необходимости. Все программы бесплатны, причём это не триалы, а именно бесплатные версии или полностью бесплатные программы.
Mila, обратитесь на наш форум.
пока ответили на мой вопрос я уже исправил всё! просто переустановил прогу.. и усё :))
Слава богу …
Спасибо большое!
РулеЗЗЗ!
Респект создателям!
спасибо огроменное!!! как только не удаляла — и через панель инструментов и через tune up — не получалось. думала обычный антиспай. спасибо за совет воспользоваться Malwarebytes’ Anti-Malware!!!
спасибо парни!!!
Спасибо Вам ОГРОМНОЕ!!Еле удалила эту хрень, счастливая как слон:)
СПАСИБО!!!!
Огромное спасибо!!!!!!!!!!!!!!!!!!!!!!
Спасибо вам огромное!!! Спасибо!!! Вы мне очень помогли!!! Програма бесплатная, простая,вообщем всё просто супер!
Народ, помогите пожалуйста! скачал эту программу, не запускается — не понятно! потом скачал другую — Revo Uninstaller Portable и функцией прицела убил безвозвратно процесс xfa.exe (для одной сессии соответсвенно). теперь стало ясно почему не запускалась — при запуске любого .exe файла выскакивает окно — выберите программу (типа не распознает). получается этот Spyware рубанул еще и это?? даже если в строке выполнить прописать regedit — он реестр не может открыть!! что остается — переустановка винды или можно что-то еще сделать?
Спасибо заранее))