Winweb Security 2008 это поддельная антиспайварная программа, которая получила довольно широкое распространение. Эта паразитная программа использует трояны для проникновения на компьютер. Кроме этого часто пользователи сами ошибочно устанавливают Winweb Security 2008 обманутые навязчивой рекламой. В этой рекламе сообщается что компьютер заражён и предлагается скачать и установить Winweb Security 2008 для того чтобы вылечить копьютер. Игнорируйте эту рекламу!
Во время установки Winweb Security 2008, программа настраивает себя таким образом, чтобы запускаться автоматически каждый раз, когда запускается Windows. Сразу после запуска этот паразит сканирует компьютер и находит множество инфицированных файлов, троянов, вирусов. Если вы попытаетсь вылечить компьютер, то Winweb Security 2008 сообщит о том, что нужно заплатить около 50 долларов, чтобы включить эту возможность. Платить деньги не нужно, ниже будут приведены инструкции как совершенно бесплатно можно удалить эту вредоносную программу.
После заражения, раз в несколько минут, Winweb Security 2008 показывает следующие предупреждения:
Winweb Security Warning
Your PC is still infected with dangerous viruses. Activate
antivirus protection to prevent data loss and to avoid the
theft of your credit card details.
Click here to activate protection.
Winweb Security Warning
Some critical system files of your computer were modified by
malicious program. It may cause system instability and data
loss.
Click here to block unathorised modification by removing
threats (Recommended)
Как уже было сказано выше, просто игнорируйте их.
HijackThis показывает заражения.
O2 — BHO: BHOws Object — {D5DF7C9D-6069-4552-8B0C-D02A912FC889} — ws.dll (file missing)
O4 — HKLM\..\Run: [adpws] “C:\Documents and Settings\All Users\Application Data\5689887B.exe”
O4 — HKLM\..\Run: [{90BF8224-CD63-4081-A4C7-EF9A2CF6596F}] “C:\Documents and Settings\All Users\Application Data\A974FA49.exe”
O4 — HKLM\..\Run: [WinwebSecurity] “C:\Documents and Settings\All Users\Application Data\WinwebSecurity\WinwebSecurity.exe”
Инструкция по удалению Winweb Security 2008 с компьютера.
- Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
- Запустите и скопируйте ниже приведённый текст в Input script Box:
Registry values to delete:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | WinwebSecurity
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | adpws
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | {90BF8224-CD63-4081-A4C7-EF9A2CF6596F}Registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\Browser Helper Objects\{D5DF7C9D-6069-4552-8B0C-D02A912FC889}Files to delete:
C:\Documents and Settings\All Users\Application Data\5689887B.exe
C:\Documents and Settings\All Users\Application Data\A974FA49.exe
C:\Documents and Settings\All Users\Application Data\5828ADFF.exeFolders to delete:
C:\Documents and Settings\All Users\Application Data\WinwebSecurity - Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
- Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
- Скачайте Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Если у вас возникли вопросы по этой инструкции или она вам не помогла, то обратитесь на наш компьютерный форум.
спасибо)мне реально помогло
Спасибо за программу! Один вопрос, у меня диск обозначен как «H», нужно ли исправить в копируемом тексте «C:» на «H»?
Да, если диск H — это ваш системный диск.
Ни в какую.Ни чем…все антивирусы и анти-спайверы протестил =) хрен, не уходит.
Анти-Малавар находит какие-то трояны, но после их удаления, всё равно появляется всё то же самое… и так по кругу.
Убил его всё же, спасибо !
Димосан, возможно ваш компьютер заражён новым видом этого паразита. Обратитесь на наш форум за помощью.
Спасибо.
Реально помоголо.
У меня была аналогичная паразитная программа System Security 2009.
Avenger даже не использовал, т.к. скрипт естественно другой.
Вручную удалил записи из реестра, exe файлы и директории.
Большое спасибо!!!Я уже не знал что с етой хернёй делать!
у меня вылазит когда я скачал и сразу закрывается што эо такое я нечиго не могу делать залазить в нет только через exploer ??помогите)
Если эта инструкция вам не помогла, то обратитесь на наш форум.