Usuwanie wirusów

Usuwanie WinAntiVirus Pro 2007

Kolejny fałszywy program następcy swego ubegłorocznego poprzednika, a wszystkie wywodzące się w lini prostej od WinFixer ( tego powinniście znać, to ten co "sprzedawał "  VUNDO!!!)
Oczywiście dostaniecie "fake alerta".


WinAntiVirusPro 2007

Tak się prezentuje program


W logu z hijacka możecie zobaczyć takie wpisy :

C:\Program Files\Common Files\WinAntiVirus Pro 2007\uwa7pcw.exe
C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe
C:\Program Files\WinAntiVirus Pro 2007\WinAV.exe

O4 - HKLM\..\Run: [uwa7pcw] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\uwa7pcw.exe" -c
O4 - HKLM\..\Run: [WinAntiVirus Pro 2007] "C:\Program Files\WinAntiVirus Pro 2007\WinAV.exe"
O4 - HKLM\..\Run: [wa7pcw] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\wa7pcw.exe" -c
O4 - HKLM\..\Run: [rtasks] C:\Program Files\WinAntiVirus Pro 2007\rtasks.exe
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
O4 - HKLM\..\Run: [mav_startupmon] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\mav_startupmon.exe"
O4 - HKCU\..\Run: [uwa7pcw] "C:\Program Files\Common Files\WinAntiVirus Pro 2007\uwa7pcw.exe" -c

O15 - Trusted Zone: *.winantivirus.com
O15 - Trusted Zone: *.drivecleaner.com
O15 - Trusted Zone: *.errorprotector.com
O15 - Trusted Zone: *.systemdoctor.com
O15 - Trusted Zone: *.winantispyware.com
O15 - Trusted IP range: 206.161.125.149




Usuwanie:

Prawdopodobnie będziecie już mieć na kompie Trojan Vundo , zaczynacie od ubicia  Vundo !!!
W panelu sterowania >>dodaj/usuń programy : odinstalować WinAntiVirus Pro 2007 (jeśli oczywiście będzie)
W
trybie awaryjnym zastosować  narzędzie  Smitfraudfix., SpysweeperRogueRemover
Zastosować skanery On Line np.Trend Micro, Panda



Usuwanie "rączką" dla zaawansowanych "kilerów":

Zabić procesy:
uwa7pcw.exe
mav_startupmon.exe
rtasks.exe
WinAv.exe
wa7pinst.exe
IH.exe
~freesetup.exe
AVupd.exe
WinAntiVirusPro2007FreeInstall.exe

Wyrejestrować z systemu pliki DLL:
WapCHK.dll
rpt.dll

Skasować pliki  (metoda dowolna np.Killbox, Avenger)
uwa7pcw
uwa7pcw.exe
mav_startupmon
mav_startupmon.exe
rtasks
rtasks.exe
WinAntiVirus Pro 2007
WinAv.exe
wa7pinst.exe
IH.exe
WinAntiVirus Pro 2007.lnk
Reinstall or Uninstall WinAntiVirus Pro 2007.lnk
WinAntiVirus Pro 2007 Manual.lnk
WapCHK.dll
rpt.dll
~freesetup.exe
AVupd.exe
av.cpl
WinAntiVirusPro2007FreeInstall.exe

Skasować w rejestrze:
2178F3FB-2560-458f-BDEE-631E2FE0DFE4
6F520BE0-9B54-4558-816F-224E67997DF3
459F4226-1AAB-43B6-9DC1-B6313EF83749
1AC5C88A-DEA7-462b-A232-04AF5CA42E7E
723D54C7-7483-4EB8-8EED-CE5B2AEA534D

Usuwanie wirusów