Удалите Windows Shielding Utility

Утилита Windows Shielding Utility — это вредоносное программное обеспечение, которое отображает поддельные предупреждения, утверждая, что на вашем компьютере обнаружено вредоносное ПО. Эти предупреждения безопасности представляют собой всплывающие окна профессионального вида, и когда вы нажимаете на них, вам рекомендуется купить Утилиту Windows Shielding Utility, чтобы удалить обнаруженные угрозы.
На самом деле ни одна из указанных проблем не является реальной и используется только для того, чтобы напугать вас, заставив купить Windows Shielding Utility и украсть вашу личную финансовую информацию.
Если вы заразились Windows Shielding Utility, вы увидите следующие экраны:

[Изображение: заставка утилиты Windows Shielding Utility]

[Изображение: Утилита Windows Shielding Utility]

Регистрационные коды для Windows Shielding Utility

В качестве необязательного шага вы можете использовать один из следующих лицензионных ключей, чтобы зарегистрировать Windows Shielding Utility и остановить ложные предупреждения.
0W000-000B0-00T00-E0020
Имейте в виду, что ввод вышеуказанного регистрационного кода НЕ приведет к удалению Windows Shielding Utility с вашего компьютера, вместо этого он просто остановит ложные предупреждения, чтобы вам было легче выполнить наше руководство по удалению.
Мы настоятельно рекомендуем вам следовать нашему руководству по удалению Windows Shielding Utility и игнорировать любые предупреждения, которые может генерировать это вредоносное программное обеспечение. Ни при каких обстоятельствах вы не должны покупать это мошенническое программное обеспечение безопасности, так как это может привести к краже личных данных.

ШАГ 1. Запустите компьютер в безопасном режиме с загрузкой сетевых драйверов.

  1. Удалите из компьютера все дискеты, компакт-диски и DVD-диски, а затем перезагрузите компьютер.
  2. Во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Помните, что вам нужно нажать клавишу F8 до появления логотипа загрузки Windows.
  3. На экране «Дополнительные параметры загрузки» с помощью клавиш со стрелками выделите «Безопасный режим с загрузкой сетевых драйверов» и нажмите клавишу ВВОД.
    [Изображение: Safemode.jpg]
  4. Войдите на свой компьютер с учетной записью пользователя с правами администратора.

ШАГ 2: Удалите вредоносный прокси-сервер Windows Shielding Utility

Утилита Windows Shielding может добавить прокси-сервер, который предотвращает доступ пользователя к Интернету, следуйте приведенным ниже инструкциям, чтобы удалить прокси.

  1. Запустите Internet Explorer[Изображение: Утилита Windows Shielding - IE] а если вы используете Internet Explorer 9, щелкните значок шестеренки [Изображение: значок шестеренки IE] (Инструменты для пользователей Internet Explorer 8), затем выберите Свойства обозревателя.
    [Изображение: Internet-options-IE.png]
  2. Перейдите на вкладку Connections. Внизу нажмите на LAN settings.
    [Изображение: Remove-proxy-server2.png]
  3. Снимите флажок «Использовать прокси-сервер для вашей локальной сети». Это должно удалить вредоносный прокси-сервер и позволить вам снова использовать Интернет.
    [Изображение: Remove-proxy-server3.png]

Если вы пользуетесь Firefox, перейдите в Firefox (верхний левый угол) → Параметры → вкладка «Дополнительно» → Сеть → Настройки → Выбрать без прокси.

ШАГ 3. Запустите RKill, чтобы завершить известные вредоносные процессы, связанные с Windows Shielding Utility.

RKill — это программа, которая пытается завершить любые вредоносные процессы, связанные с Windows Shielding Utility, чтобы ваше обычное программное обеспечение безопасности могло затем запустить и очистить ваш компьютер от инфекций.

Поскольку RKill только завершает запущенный процесс программы и не удаляет файлы, после его запуска вам не следует перезагружать компьютер, так как любые вредоносные процессы, которые настроены на автоматический запуск, будут просто запускаться снова.

  1. Пока ваш компьютер находится в безопасном режиме с загрузкой сетевых драйверов, загрузите последнюю официальную версию RKill.
    [Изображение: download-rkill.png
  2. Дважды щелкните значок RKill, чтобы автоматически попытаться остановить любые процессы, связанные с Windows Shielding Utility.
    [Изображение: run-rkill-1.png]
  3. RKill теперь начнет работать в фоновом режиме, подождите, пока программа ищет различные вредоносные программы и пытается их закрыть.
    [Изображение: run-rkill-2.png]
    ЕСЛИ вы получили сообщение о том, что RKill является инфекцией, это поддельное предупреждение, данное мошенником. В качестве возможного решения мы советуем вам оставить предупреждение на экране, а затем попробовать запустить RKill еще раз. Запускайте RKill, пока фальшивая программа не исчезнет, ​​но не более десяти раз.
    Если у вас по-прежнему возникают проблемы с запуском RKill, вы можете скачать другие переименованные версии RKill отсюда.
  4. Когда Rkill выполнит свою задачу, он сгенерирует журнал. Затем вы можете продолжить работу с остальной частью руководства.
    [Изображение: Windows Shielding Utility rkill3.jpg]

ВНИМАНИЕ! Не перезагружайте компьютер после запуска RKill, так как вредоносный процесс запустится снова, не позволяя вам правильно выполнить следующий шаг.

ШАГ 4. Удалите вредоносные файлы Windows Shielding Utility с помощью Malwarebytes Anti-Malware БЕСПЛАТНО

  1. Загрузите последнюю официальную версию Malwarebytes Anti-Malware БЕСПЛАТНО.
    скачать Malwarebytes
  2. Установите Anti-Malware Malwarebytes, дважды щелкнув mbam-setup.
    [Изображение: malwarebytes-installer.png]
  3. Когда начнется установка, продолжайте следовать подсказкам, чтобы продолжить процесс установки. Не вносите никаких изменений в настройки по умолчанию, и, когда программа завершит установку, убедитесь, что вы оставили отмеченными как Обновить Malwarebytes ’Anti-Malware, так и Launch Malwarebytes’ Anti-Malware. Затем нажмите кнопку «Готово». Если Malwarebytes предлагает вам перезагрузиться, не делайте этого.
    [Изображение: install-malwarebytes.png]
  4. Запустится программа Malwarebytes Anti-Malware, и вам будет предложено начать пробный период. Выберите «Отклонить», так как мы просто хотим использовать сканер по запросу.
    [Изображение: Dec-trial-malwarebytes.png]
  5. На вкладке «Сканер» выберите «Выполнить полное сканирование», а затем нажмите кнопку «Сканировать», чтобы начать сканирование вашего компьютера на предмет возможных заражений.
    [Изображение: malwarebytes-full-system-scan.png]
  6. Anti-Malware Malwarebytes теперь начнет сканирование вашего компьютера на наличие вредоносных файлов Windows Shielding Utility, как показано ниже.
    [Изображение: malwarebytes-scan.png]
  7. Когда сканирование будет завершено, появится окно сообщения, нажмите OK, чтобы продолжить.
    [Изображение: malwarebytes-scan-finish.png]
  8. Теперь вам будет представлен экран, показывающий заражения вредоносными программами, обнаруженными программой Malwarebytes Anti-Malware. Обратите внимание, что обнаруженные инфекции могут отличаться от показанных на изображении. Убедитесь, что все отмечено флажком (отмечено галочкой), и нажмите на кнопке Удалить выбранное.
    [Изображение: malwarebytes-scan-results.png]
  9. Теперь программа Malwarebytes Anti-Malware начнет удаление вредоносных файлов. Если во время процесса удаления Malwarebytes отобразит сообщение о необходимости перезагрузки, разрешите этот запрос.
    [Изображение: malwarebytes-reboot-prompt.png]

ШАГ 5. Дважды проверьте свою систему на наличие оставшихся инфекций с помощью HitmanPro

  1. Этот шаг можно выполнить в обычном режиме, поэтому загрузите последнюю официальную версию HitmanPro.
    [Изображение: Загрузить Hitman Pro]
  2. Дважды щелкните ранее загруженный файл, чтобы начать установку HitmanPro.
    [Изображение: hitmanpro-icon.png]
    ПРИМЕЧАНИЕ. Если у вас возникли проблемы с запуском HitmanPro, используйте режим «Force Breach». Удерживайте левую клавишу CTRL при запуске HitmanPro, и все второстепенные процессы завершаются, включая процесс вредоносного ПО. (Как запустить HitmanPro в режиме Force Breach — Видео)
  3. Нажмите Далее, чтобы установить HitmanPro в вашу систему.
    [Изображение: install-hitmanpro.png]
  4. Отобразится экран настройки, в котором вы можете решить, хотите ли вы установить HitmanPro на свой компьютер или просто выполнить одноразовое сканирование, выберите вариант, затем нажмите «Далее», чтобы начать сканирование системы.
    [Изображение: hitmanpro-setup-options.png]
  5. HitmanPro начнет сканирование вашей системы на наличие вредоносных файлов. В зависимости от размера вашего жесткого диска и производительности вашего компьютера этот шаг займет несколько минут.
    [Изображение: hitmanpro-scan.png]
  6. После завершения сканирования появится экран, отображающий все вредоносные файлы, обнаруженные программой, как показано на изображении ниже. После просмотра каждого вредоносного объекта нажмите «Далее».
    [Изображение: hitmanpro-scan-results.png]
  7. Щелкните Активировать бесплатную лицензию, чтобы запустить 30-дневную бесплатную пробную версию и удалить вредоносные файлы.
    [Изображение: hitmanpro-activate.png]
  8. HitmanPro теперь начнет удаление зараженных объектов и в некоторых случаях может предложить перезагрузку, чтобы полностью удалить вредоносное ПО из вашей системы. В этом случае всегда подтверждайте перезагрузку, чтобы быть в безопасности.

ШАГ 6. Удалите остаточные повреждения с помощью утилиты Windows Shielding Utility.

Утилита Windows Shielding также может изменять настройки вашего файла HOSTS по умолчанию, что может вызывать перенаправления браузера или ошибки при попытке доступа к антивирусным веб-сайтам и веб-сайтам безопасности.

Чтобы защитить себя, Windows Shielding Utility изменила права доступа к файлу HOSTS, поэтому вы не можете редактировать или удалять его.

  1. Загрузите следующий командный файл, чтобы восстановить права доступа к файлам HOSTS:
    Скачать hostfix.bat (размер: 134 байта)
  2. Щелкните hostfix.bat и позвольте этому файлу запуститься. После его запуска вы увидите маленькое черное окно, которое открывается, а затем быстро исчезает, после чего вы сможете получить доступ к вашему файлу HOSTS.
  3. Загрузите и запустите указанный ниже файл от Microsoft, чтобы восстановить исходные настройки файла хоста. Обратите внимание, что если вы добавили пользовательские записи в файл HOSTS, вам нужно будет добавить их снова после восстановления файла HOSTS по умолчанию.
    скачать файл hosts

Если у вас все еще возникают проблемы при попытке удалить Windows Shielding Utility с вашего компьютера, начните новую ветку на нашем форуме помощи по удалению вредоносных программ.

Что дальше? Присоединяйтесь к нашему удивительному сообществу и укрепляйте свою защиту от вредоносных программ!