Dezinstalare Guard Pro – Ghid pentru Devirusare Completa

Guard Pro este un program anti-spyware de tip rogue. Este promovat prin intermediul unor Troieni care pretind sa fie codec-uri video sau actualizari flash absolut necesare pentru a urmari continutul online.

Programul va afisa numeroase alerte false si va efectua scanari ale PC-ului detectand in mod eronat sute de infectii.

Toate acestea au scopul de a induce in eroare utilizatorul, cu scopul de a achizitiona acest program. Fisierele detectate sunt fie inexistente, fie curate, iar alertele nu trebuie luate in considerare.

guard pro

Programul creeaza urmatoarele fisiere\foldere:

  • c:\Documents and Settings\All Users\Application Data\117fc
  • c:\Documents and Settings\All Users\Application Data\117fc\VH339.exe
  • c:\Documents and Settings\All Users\Application Data\117fc\VHOOK.ico
  • c:\Documents and Settings\All Users\Application Data\VHMELHOOOK
  • c:\Documents and Settings\All Users\Application Data\VHMELHOOOK\VHJJOOK.cfg
  • %UserProfile%\Application Data\Guard Pro
  • %UserProfile%\Application Data\Guard Pro\cookies.sqlite
  • %UserProfile%\Application Data\Guard Pro\mozcrt19.dll
  • %UserProfile%\Application Data\Guard Pro\sqlite3.dll
  • %UserProfile%\Application Data\Guard Pro\BackUp
  • %UserProfile%\Application Data\Guard Pro\Quarantine Items
  • %UserProfile%\Application Data\Guard Pro\RootLib
  • %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Guard Pro.lnk
  • %UserProfile%\Desktop\Guard Pro.lnk
  • %UserProfile%\Start Menu\Guard Pro.lnk
  • %UserProfile%\Start Menu\Programs\Guard Pro.lnk



Ii sunt asociate cheile registry:

HKEY_CURRENT_USER\Software\3
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\trial_ca8cf.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = “1”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Guard Pro”

Log-ul HijackThis va afisa intrarea:
O4 – HKLM\..\Run: [Guard Pro] “C:\Documents and Settings\All Users\Application Data\117fc\VH339.exe” /s /d

DEVIRUSARE:

1. Descarcati si instalati Malwarebytes Anti-Malware. Scanati PC-ul complet si stergeti la final infectiile gasite apasand Remove selected.

Daca ai reusit sa cureti aceasta infectie, iti recomand sa cumperi versiunea PRO a Malwarebytes Anti-Malware pentru a te proteja si pe viitor de astfel de amenintari, avand in vedere ca nu au fost detectate\eliminate de antivirusul tau actual.

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

16 responses to “Dezinstalare Guard Pro – Ghid pentru Devirusare Completa”

  1. Nick

    Oferta CD Rom Emulator 3:
    http://www.paragon-software.com/free/cde.html 😀

  2. Florin

    Interfata asemanatoare cu Eset NOD32.

  3. Nick
  4. Dragos

    Chiar nu inteleg cum de te poti infecta cu asa ceva. Trebuie sa fii cu capul in nori cand apesi pe mouse.

  5. Nick

    @Radu
    Deci,pînă la urma eu ce sa înțeleg,ca nici dacă propun chestii utile,și ma abțin de la comentarii malițioase tot nu sînt bine venit? 🙄
    PS.La Comodo Time Machine am crezut ca este o versiune noua! 🙁

  6. Nick

    @Radu
    Bine,o sa intru în “silenzio stampa” un timp (de proba),ca sa mulțumesc pe toată lumea! 👿
    PS. Mi-am mai spălat din păcate cu Paragonu’ ala?

  7. Nick

    Mah,nu-i cam mult? 🙄

  8. claudiu

    radu si nick mai lipseste un pic si va giugiuliti :)) ,sper sa nu-mi dai ban radu..

  9. kernel32.dll

    Frate si cand te gandesti ca o mana de oameni , care sunt programatori,stau sa faca antivirusi falsi !! Presupunand ca nu sunt doar doi sau trei care construiesc asemenea programe ! Oare raportul dintre cauza ( ideea de a construi un antivirus fals pentru a optine parole etc.) si efect ( ceea ce s-a obtinut prin instalarea acestu soft ) este chiar avantajoasa ????

    Ma refer ca este o munca destul de mare sa programezi chiar si un antivirus fals ca si timp !

Leave a Reply