Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Problém s odstraněním programu Spyware Guard 2009

Dobrý den, potřebuji poradit jak mám odstranit tento program s windows xp, už jsem vyzkoušel snad všechno, odstraním ho v ovladacích panelech a po restartováví počítače mi zase naběhne a začne skenovat, je to nelicencovaná skušební verze a nejde ani přenastavit ani vymazat, chce to pořád licenční klíč. už jsem z toho docela neštastnej, prosím o radu. Děkuji

Předmět Autor Datum
http://www.xp-vista.com/spyware-removal/spyware-gu ard-2009
MaSo 07.02.2009 18:48
MaSo
Bohužel podle tohoto návodu mi to nejde, když to ukončím ve správci úloh a pokouším se to vymazat z…
mikyq 07.02.2009 20:45
mikyq
combofix
Kurt 07.02.2009 21:15
Kurt
poznamenej si z menu "help" jméno výrobce. killni ho v paměti (správce úloh nebo radši nějaký proces…
lední brtník 07.02.2009 21:46
lední brtník
precital som si nieco o tomto malware a musim konstatovat, ze to je velmi agresivny malware. snad ni…
IgorK 07.02.2009 22:28
IgorK
Díky moc už jsem problém vyřešil tím combofixem. Opravdu super díky za radu
mikyq 07.02.2009 22:34
mikyq
za málo. kolegové budou potěšeni - milují combofix!
Kurt 08.02.2009 11:51
Kurt
pre istotu by som este len predsa spustil nestsat -ab ktore aplikacie idu na net a takisto v nastave… poslední
IgorK 08.02.2009 16:21
IgorK
igork: předpokládám že jejich doporučení směřuje k většinové obci. snad aby tito nesvéprávní a nejzr…
lední brtník 08.02.2009 13:16
lední brtník

Bohužel podle tohoto návodu mi to nejde, když to ukončím ve správci úloh a pokouším se to vymazat z windows nejde to,pořád mi to píše že mám spuštěné aplikace, které brání ve vymazání, nevím co mám všechno ukončit aby mi to šlo vymazat. Během chvilky to naskočí zpět a zas mě to otravuje, fakt to dokáže otrávit život :(. Prosím o nějakou další radu.

poznamenej si z menu "help" jméno výrobce.
killni ho v paměti (správce úloh nebo radši nějaký process explorer, třeba starter),
zakaž jeho běžící službu (pokud je, přes service.msc nebo opět nějaký process explorer),
zruš automatické spuštění z registrů (umí to taky process explorery).
po restartu ho odinstaluj nebo smaž z disku, v registrech dej vyhledat jméno výrobce a vymaž tyto klíče.

precital som si nieco o tomto malware a musim konstatovat, ze to je velmi agresivny malware. snad nie je ani v ludskych silach ho manualne odstranit, pretoze kompromituje system velkym mnzozstvom exe suborov a dll kniznic. nikto ani poriadne nevie, kde vsade je infiltrovany. napr. na forums.spybot.info - showthread.php som sa docital nie prilis povzbudive info pre teba:

Many experts in the security community believe that once infected with this type of Trojan, the best course of action would be a reformat and reinstall of the OS.

p.s.: vzdy ked sa snazis odtstranit nejaky malware rucne, musis to robit v safe mode a hlavne ist chronologicky podla navodu. cize ak sa pise najprv killnut proces a potom mazat kniznicu(nejaku dll), tak to nemozes robit opacne, pretoze tu dll proces pouziva.

pre istotu by som este len predsa spustil nestsat -ab ktore aplikacie idu na net a takisto v nastaveni firewallu co ma vsetko vynimky. pozrel som si logy(combofix.txt) na nete co vsetko dokaze combofix a vyzera, ze sa jedna o velmi silny nastroj. ale istota je istota, pretoze staci aby prislusny tool zmazal len niektore otravne aplikacie(hlavne tie z GUI) a clovek uz ma pocit bezpecia. kludne ale moze bezat este na pozadi ina aplikacia, ktore moze veselo komunikovat. hodne zdrojov sa aj rozchadza co vsetko infiltruje do systemu tento malware, niektore uvadzaju len par exe suborov, niektore ich maju skoro 2 desiatky a to nehovorim o knizniciach. niektore uvadzaju ze napada aj autologon.exe, co je velmi dolezity systemovy subor. napr. existuje aj jeho dalsi klon systemguard 2009 - neinstalovat!!! a ten zatial neodhali pri default nastaveni skoro ziadny antivir - http://www.virustotal.com/cs/analisis/8112ef03de40 8c49a843d5f4bc2a5aae . neviem ako to je pri hlbkovej heuristike ale ako hovorim, opatrnosti nie je nikdy dost a ked uz ozaj lezies kade tade, tak je dobre si urobit ucet s obmedzenymi pravami(ako radili uz hore vyssie), kde nie je mozne kompromitovat systemove subory ani system samotny.

Zpět do poradny Odpovědět na původní otázku Nahoru