„Virus Protector“ – tai apsimetanti saugumo programa, kuri platinama per kenkėjišką kodą. Patekusi į kompiuterį ji pridaro šimtus atsitiktiniais pavadinimais sukurtų, nekenksmingų failų ir vėliau „skanavimo“ metu juos pateikia kaip rimtas grėsmes. Programa reikalauja apmokėti, kad leistų „pašalinti infekcijas“, nors pati jas ir sukūrė. Tai apgaulė – nepirkite šios programos.
Kaip veikia ši apgaulinga programa
Vykdydama savo procesus, ji nuolat rodo saugumo įspėjimus ir žinutes, kad sukeltų nerimą ir paskatintų atlikti mokėjimą. Pranešimuose dažnai teigiama, jog:
- Procesas buvo sustabdytas dėl „kenksmingos atminties infekcijos“.
- Užfiksuota „internetinė ataka“, grėsmės lygis – vidutinis ar aukštas.
- Kompiuteryje aptikta „šnipinėjimo programų“, galinčių sugadinti svarbius failus ar paviešinti asmeninius duomenis.
Šie pranešimai yra suklastoti ir neturėtų būti vertinami kaip tikra diagnostika. Jie sukurti tam, kad išgąsdintų ir priverstų pirkti netikrą „licenciją“.
Ką daryti, jei sumokėjote
Jei apmokėjote už šią programą, rekomenduojama kuo greičiau susisiekti su savo banku ar kortelės leidėju ir užginčyti mokestį, paaiškinant, kad buvote suklaidinti.
Pašalinimo apžvalga
Toliau pateikiamas savipagalbos gidas, kaip pašalinti „Virus Protector“ ir susijusias kenkėjiškas dalis. Veiksmus atlikite atidžiai. Jei nesate tikri dėl žingsnių, kreipkitės į IT specialistą.
1. Pasiruoškite
- Perskaitykite visą instrukciją iki galo. Prireikus atsispausdinkite, nes vėliau kai kuriuos langus reikės užverti.
- Užbaikite darbus ir išsaugokite failus – kai kurių žingsnių metu teks perkrauti kompiuterį.
2. Paleiskite Windows saugiuoju režimu su tinklais
- Išjunkite, tuomet įjunkite kompiuterį. Vos tik pasirodžius pirmiesiems vaizdams ekrane, klaviatūroje daug kartų spauskite F8.
- Rodyklių klavišais pasirinkite „Safe Mode with Networking“ ir paspauskite Enter.
- Prisijunkite ta pačia vartotojo paskyra, kuria naudojotės įprastu režimu.
3. Atsisiųskite ir paleiskite patikimą kenkėjiškų programų šalinimo įrankį
- Atsisiųskite gerai žinomą, patikimą antimalware sprendimą iš oficialaus šaltinio ir išsaugokite darbalaukyje.
- Uždarykite visus atidarytus langus ir programas.
- Dukart spustelėkite diegimo failą ir įdiekite programą – palikite numatytąsias nustatymų parinktis.
- Baigus diegimą, paleiskite įrankį. Jei paprašys atnaujinimų, sutikite – jie būtini tiksliam aptikimui.
- Pasirinkite pilną sistemos patikrą („Scan Now“ arba analogišką komandą) ir palaukite, kol procesas bus baigtas.
4. Pašalinkite aptiktas grėsmes
- Patikrinimo pabaigoje pažymėkite visus rastus įrašus šalinimui ir vykdykite pašalinimą.
- Jei įrankis paprašys iš naujo paleisti kompiuterį, sutikite – taip bus pašalinti užrakinti failai ir registro raktai.
- Po paleidimo dar kartą atlikite patikrą, kad įsitikintumėte, jog sistema švari.
5. Sustiprinkite apsaugą ir pašalinkite pažeidžiamumus
- Atnaujinkite operacinę sistemą ir visą programinę įrangą, ypač naršykles, įskiepius ir daug naudojamas programas.
- Paleiskite programinės įrangos pažeidžiamumų patikrą naudojant patikimą įrankį, kuris identifikuoja pasenusias ir nesaugias versijas, ir atnaujinkite jas.
Galimi kenkėjiški failai ir registro įrašai
Žemiau pateikiami pavyzdžiai, kur „Virus Protector“ ar susiję komponentai gali išsibarstyti faile sistemoje. Tikrieji pavadinimai dažnai būna atsitiktiniai.
- c:\Documents and Settings\User\Application Data\<random>.exe
- c:\Documents and Settings\User\Application Data\<random>.dll
- c:\Documents and Settings\User\Local Settings\Temp\<random>.exe
- c:\Documents and Settings\User\Local Settings\Temp\<random>.dll
- c:\Program Files\Internet Explorer\<random>.exe
- c:\Program Files\Internet Explorer\<random>.dll
- c:\WINDOWS\<random>.exe
- c:\WINDOWS\<random>.dll
- c:\WINDOWS\system32\<random>.exe
- c:\WINDOWS\system32\<random>.dll
- c:\WINDOWS\system32\drivers\<random>.exe
- c:\WINDOWS\system32\drivers\<random>.dll
Registro reikšmės, kurias ši apgaulinga programa gali keisti ar sukurti:
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run „Virus Protector“
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows „LoadAppInit_DLLs“ = „1“
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows „AppInit_DLLs“ = „<random>.dll“
Dažnos klaidos ir kaip jų išvengti
- Nepirkti „licencijos“ ar „pilnos versijos“ – tai apgaulė, kuri problemos neišspręs.
- Nespausti ant iššokančių perspėjimų – uždarykite langą kryželiu arba per užduočių juostą.
- Neišjungti saugos įrankių atnaujinimų – be jų aptikimas gali būti netikslus.
Svarbi pastaba
Tai savipagalbos gidas. Viską darote savo rizika. Jei nesate tikri dėl bet kurio žingsnio ar pastebite, kad infekcija sugrįžta, kreipkitės į kvalifikuotą IT pagalbą.










