Удаление Personal Shield Pro

Personal Shield Pro является поддельным инструментом безопасности, который пытается ввести в заблуждение пользователей и заставить поверить, что их компьютеры заражены. Как и другие фальшивые антишпионские программы Personal Shield Pro попадает в систему ​​с помощью трояна.

Personal Shield Pro начинает сканировать ваш компьютер, а затем показывает и выдает отчет. Эти поддельные результаты сканирования обычно утверждают, что на вашем компьютере есть много вирусов, которые должны быть удалены. При попытке удаления Вам сначала будет предложено купить Personal Shield Pro.

Это мошенничество, и не стоит тратить свои деньги. Просто удалите Personal Shield Pro с ПК используя инструкцию ниже:

1. Удалите Personal Shield Pro при помощи Revo Uninstaller с вашего компьютера.

2. Теперь проверьте в реестре Windows что ключей Personal Shield Pro в нем нет, если они все таки есть, то удалите их. (Как добраться до реестра Windows?)

HKEY_CURRENT_USER\Software\[random]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = ’1?
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter “Enabled” = ’0?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyOverride” = ”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyServer” = ’127.0.0.1:33554?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyEnable” = ’1?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “LowRiskFileTypes” = ‘.exe’
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “[random]“
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “CheckExeSignatures” = ‘no’

3. Убедитесь что следующие файлы и папки были удалены вместе с Personal Shield Pro (Как удалить заблокированный файл?)

%Temp%\[random]\
%Temp%\[random]\[random].exe

4. Перезагрузите компьютер

Если не получается удалить файлы и ключи реестра Personal Shield Pro!

1. Скачивайте необходимую вам версию ERD Commander здесь
2. Скачанный архив распакуйте на жесткий диск и прожгите на CD. Вставьте диск в привод и перезагрузите компьютер, выберите загрузку с CD.
3. Удалите указанные выше файлы и ключи реестра Personal Shield Pro
4. Перезагрузите компьютер

Удаление Personal Shield Pro: 16 комментариев

    1. Если не все так просто, то ERD Commander в помощь. без всяких помех все не нужное вырезается/вычищается/удаляется. Ключи реестра и файлы указаны выше.

  1. ERD Commander —> http://axelklassen.com/?p=14

    Набор программ и утилит работающих в среде WindowsPE которые помогут Вам добраться до данных и системных настроек в случае падения Windows. ERD Commander запускается с CD и загружается независимо от операционной системы. WinPE является легкой версией Windows и предоставляет полный доступ к жестким дискам, системному реестру, параметрам настройки и драйверам. Стандартный интерфейс ERD Commander выглядит как обычный Рабочий стол и позволяет эффективно использовать предлагаемые им инструменты.

  2. всё намного проще. с помощью рево все отлично удаляеться. надо заходить в безопасном режиме и распокавать. тамже в закладке АВТОЗАГРУЗКА удаляем вонючий щит, перед этим не забыв почистиь реестр. работает 100%

  3. Аня, если не удается удалить с помощью Revo, то используйте ERD Commander.

    %Temp%\[random]\
    %Temp%\[random]\[random].exe

    %Temp% — это папка текущего пользователя, находится в
    C:\Users\Имя пользователя\AppData\Local\Temp, стоит заклянуть и %Temp% общий.

    [random] — случайный набор символов, например w1easJ123Kjhdfse2423.exe и в таком духе.

    HKEY_CURRENT_USER – не нужно удалять, это ветвь. Вам нужно удалить ключи которые перечислены выше и которые записаны в ней.

  4. Доброго времени суток. Друг притянул ноут с этим гадостным щитом на борту. Долго посидев все же я его убил:
    1) сразу при старте windows есть сикунд 10-15 чтобы запустить «Диспетчера» там в процессах его сразу видно:»(gisfisdf.exe / или как то похоже)» снимаете этот процесс и все ваши «EXE приложения работают.
    2) Само удаление. Находится он в скрытой папке с названием ЭТОГО ЖЕ ПРОЦЕССА, путь: C:\Users\Имя пользователя\AppData\его имя. Тупо удаляем!!!
    3) Чистим реестр как написано выше.
    Удачи!!!
    Ваш TERMITPON

Добавить комментарий