WiniBlueSoft — это поддельная антиспайварная программа. Этот паразит как и другие подобные, использует трояны для проникновения на компьютер и обманом пытается вынудить пользователя купить «полную» версию программы.
При первом запуске WiniBlueSoft выполняет несколько действий:
— прописывается в автозагрузку, обеспечивая себе автозапуск при каждом старте Windows
— создаёт множество файлов в папках %windir% и %windir%\system32, где %windir% это домашний каталог Windows, по-умолчанию C:\Windows.
После запуска WiniBlueSoft имитирует процесс сканирования и всегда находит трояны, вирусы и тд, даже если вы установили Windows несколько минут назад. Если вы закроете основное окно этой поддельной антиспайварной программы, то она не закончит свою работу, а будет находиться в памяти компьютера, время от времени показывая поддельные предупреждения о том, что компьютер заражён. При этом эти предупреждения всегда появляются поверх других окон Windows, что препятствует нормальной работе на компьютере.
HijackThis показывает заражение
O4 — HKLM\..\Run: [WiniBlueSoft] C:\Program Files\WiniBlueSoft Software\WiniBlueSoft\WiniBlueSoft.exe -min
O4 — HKCU\..\Run: [setup2.exe] C:\WINDOWS\System32\setup2.exe
Выполните следующие инструкции для удаления WiniBlueSoft
- Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш компьютерный форум.
Спасибо! Наконец-то WiniBlueSoft удален!