Прочее компьютерное

Как удалить банер Miсrosoft Security Antivirus - просит что бы через любой терминал оплаты сотовой связи. Вам необходимо

Для автоматического удаления воспользуйтесь программами Malwarebytes' Anti-Malware или Spyware Doctor.

Как удалить Security Antivirus вручную
Остановите процессы фальшивого Security Antivirus:

SA345d.exe

Удалите DLL-файлы Security Antivirus:

c:\Documents and Settings\All Users\Application Data5d567\mozcrt19.dll
c:\Documents and Settings\All Users\Application Data5d567\sqlite3.dll
%UserProfile%\Recent\cid.dll
%UserProfile%\Recent\ddv.dll
%UserProfile%\Recent\runddlkey.dll

Удалите ключи реестра Security Antivirus:

HKEY_CURRENT_USER\Software
HKEY_CLASSES_ROOT\SA345d.DocHostUIHandler
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=195&q={searchTerms}"
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=195&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" ="http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings.0\User Agent\Post Platform "App/7.00195"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Security Antivirus"

Удалите файлы и директории Security Antivirus:

c:\Documents and Settings\All Users\Application Data5d567\
c:\Documents and Settings\All Users\Application Data5d567.mof
c:\Documents and Settings\All Users\Application Data5d567\SA345d.exe
c:\Documents and Settings\All Users\Application Data5d567\SAV.ico
c:\Documents and Settings\All Users\Application Data5d567\BackUp
c:\Documents and Settings\All Users\Application Data5d567\BackUp\Adobe Reader Speed Launch.lnk
c:\Documents and Settings\All Users\Application Data5d567\BackUp\Adobe Reader Synchronizer.lnk
c:\Documents and Settings\All Users\Application Data5d567\Quarantine Items\
c:\Documents and Settings\All Users\Application Data5d567\SAVSys\
c:\Documents and Settings\All Users\Application Data5d567\SAVSys\vd952342.bd
c:\Documents and Settings\All Users\Application Data\SADFIOPODIV\SAAKDUPV.cfg
%UserProfile%\Application Data\Security Antivirus
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Security Antivirus.lnk
%UserProfile%\Application Data\Security Antivirus\cookies.sqlite
%UserProfile%\Desktop\Security Antivirus.lnk
%UserProfile%\Recent\ANTIGEN.drv
%UserProfile%\Recent\ANTIGEN.exe
%UserProfile%\Recent\CLSV.drv
%UserProfile%\Recent\DBOLE.sys
%UserProfile%\Recent\ddv.sys
%UserProfile%\Recent\energy.tmp
%UserProfile%\Recent\FS.drv
%UserProfile%\Recent\gid.drv
%UserProfile%\Recent\PE.drv
%UserProfile%\Recent\PE.exe
%UserProfile%\Recent\PE.sys
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\std.exe
%UserProfile%\Recent\tjd.drv
%UserProfile%\Recent\tjd.sys
%UserProfile%\Start Menu\Security Antivirus.lnk
%UserProfile%\Start Menu\Programs\Security Antivirus.lnk
c:\Program Files\Mozilla Firefox\searchplugins\search.xml
МШ
Михаил Шеин
7 010
Лучший ответ
это не он. Не Майкрософт балует
Это чистые вирусописатели теперь такую фигню плодят.
Он еще Вам штук 17 "вирусных" файлов наищет. В т. ч. в виндовозном хелпе.
Так что, лечитесь.. .
и ничего не платите козлам.
Попробуй это:

Удаляем
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
Я умудрилась даже вирусный баннер схватить.. . Вам нужна программа деинсталятор.. . Если не хотите сносить систему.. . Если баннер вирусный то процедура долгая и тяжелая проще переустановить систему...
KO
Kanibek Orazaliev
1 381
Я удалил так... 1)DrWebCureiT - http://www.freedrweb.com/cureit Скачал на флешку - и проверил компьютер на вирусы. Основной источник неприятностей был удален. Хотя заставка осталась - так как вирус создает генерирующий временный файл.
(Если заставка закрывает всю площадь экрана так что обозреватель запустить невозможно можно попробовать запустить в безопасном режиме. После перезагрузки -F8 с поддержкой командной строки и в строке набрать "еxplorer.exe". В этом случае заставка не появляется
Далее в окне перейти к файлу программы CureiT
Следует риметить, что в качестве постоянного анитвируса DrWebCureiT использовать неудобно, так как базы интегрированы в тело программы и для их обновления надо скачивать всю программу заново. )
После проверки компьютер перезапустить.

2)Улучшенного менеджера процессов. я использовал AnVir Task Manager -http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не повышает
Просмотрел запущенные процессы и отключил связанные с файлами .tmp без указания производителя.
После этого заставка исчезла.
Далее почистил диск от временных файлов и проверил реестр на ошибки. Использовал утилиты из пакета GlaryUtilities - http://www.glaryutilities.com/gu.html
Проблема была решена.

Все использованные программы бесплатные и русифицированные.
Удачи!