Tag Archives: Window
Come rimuovere SysAntivirus 2009!
SysAntivirus 2009 è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di SysAntivirus 2009 sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
c:\Documents and Settings\All Users\Application Data\DataProtector
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\sysav.exe
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\BASE
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\DELETED
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\LOG
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\LOG\20090130115433093.log
c:\Documents and Settings\All Users\Application Data\DataProtector\SysAntivirus 2009\SAVED
Queste invece le chiavi di registro:
HKEY_CURRENT_USER\Software\DataProtector
HKEY_CURRENT_USER\Software\DataProtector\SysAntivirus 2009
HKEY_CURRENT_USER\Software\DataProtector\upd
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\uninstall\SysAntivirus 2009 8.1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “SysAntivirus 2009″
Come disinfettarsi.
Come rimuovere Spyware Protect 2009!
Spyware Protect 2009 è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di Spyware Protect 2009 sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
c:\WINDOWS\aazalirt.exe
c:\WINDOWS\dkekkrkska.exe
c:\WINDOWS\dkewiizkjdks.exe
c:\WINDOWS\iddqdops.exe
c:\WINDOWS\ienotas.exe
c:\WINDOWS\iqmcnoeqz.exe
c:\WINDOWS\irprokwks.exe
c:\WINDOWS\jikglond.exe
c:\WINDOWS\jiklagka.exe
c:\WINDOWS\jrjakdsd.exe
c:\WINDOWS\jungertab.exe
c:\WINDOWS\kitiiwhaas.exe
c:\WINDOWS\kkwknrbsggeg.exe
c:\WINDOWS\klopnidret.exe
c:\WINDOWS\krkdkdkee.exe
c:\WINDOWS\krkmahejdk.exe
c:\WINDOWS\krtawefg.exe
c:\WINDOWS\krujmmwlrra.exe
c:\WINDOWS\ktknamwerr.exe
c:\WINDOWS\kuruhccdsdd.exe
c:\WINDOWS\ooorjaas.exe
c:\WINDOWS\oranerkka.exe
c:\WINDOWS\oropbbsee.exe
c:\WINDOWS\otnnbektre.exe
c:\WINDOWS\otowjdseww.exe
c:\WINDOWS\otpeppggq.exe
c:\WINDOWS\rkaskssd.exe
c:\WINDOWS\ronitfst.exe
c:\WINDOWS\seeukluba.exe
c:\WINDOWS\skaaanret.exe
c:\WINDOWS\sysguardn.exe
c:\WINDOWS\tobmygers.exe
c:\WINDOWS\tobykke.exe
c:\WINDOWS\zibaglertz.exe
Queste invece le chiavi di registro:
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “sysguardn”
Come disinfettarsi.
Total Protect 2009 – Guida alla rimozione!
Total Protect 2009 è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di Total Protect 2009 sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
c:\Program Files\Total Protect 2009
c:\Program Files\Total Protect 2009\gfx.bin
c:\Program Files\Total Protect 2009\options.ini
c:\Program Files\Total Protect 2009\TotalProtect2009.exe
c:\Program Files\Total Protect 2009\TotalProtect2009.exe.MANIFEST
c:\Program Files\Total Protect 2009\TotalProtect2009_start_setup.exe
c:\Program Files\Total Protect 2009\tp_starter.exe
c:\Program Files\Total Protect 2009\uninstall.exe
c:\Program Files\Total Protect 2009\uninstall.log
c:\Program Files\Total Protect 2009\vbase.ini
c:\Program Files\Total Protect 2009\lang
c:\Program Files\Total Protect 2009\lang\english.lng
c:\WINDOWS\system32\vbzlib2.dll
c:\Documents and Settings\All Users\Desktop\Run Total Protect 2009.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Total Protect 2009
c:\Documents and Settings\All Users\Start Menu\Programs\Total Protect 2009\Remove Total Protect 2009.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Total Protect 2009\Run Total Protect 2009.lnk
Queste invece le chiavi di registro:
HKEY_CLASSES_ROOT\PROTOCOLS\Handler\totalprotect
HKEY_CLASSES_ROOT\totalprotect
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus Software
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Total Protect 2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Total Protect 2009″
Come disinfettarsi.
eXPress Antivirus 2009 – Guida alla rimozione!
eXPress Antivirus 2009 è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di eXPress Antivirus 2009 sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Come disinfettarsi.
iSafe AntiVirus – Guida alla rimozione!
iSafe AntiVirus è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di iSafe AntiVirus sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
c:\Program Files\iSafeAVsoftware
c:\Program Files\iSafeAVsoftware\iSafeAV.exe
c:\Program Files\iSafeAVsoftware\uninst.exe
%UserProfile%\Desktop\iSafe AntiVirus 2.1.lnk
%UserProfile%\Start Menu\iSafe AntiVirus 2.1.lnk
%UserProfile%\Start Menu\Programs\iSafe AntiVirus 2.1
%UserProfile%\Start Menu\Programs\iSafe AntiVirus 2.1\iSafe AntiVirus 2.1.lnk
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\iSafe AntiVirus 2.1.lnk
Queste invece le chiavi di registro:
HKEY_CURRENT_USER\Software\iSafeAV
HKEY_CLASSES_ROOT\CLSID\{BC67F594-BBD6-3BAB-4B70-65D45A80818C}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\iSafeAV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafeAV
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “iSafeAV”
Come disinfettarsi.
Astrum Antivirus Pro – Guida alla rimozione!
Astrum Antivirus Pro è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di Astrum Antivirus Pro sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
%UserProfile%c:\Program Files\Astrumsoftware
%UserProfile%c:\Program Files\Astrumsoftware\Astrum.exe
%UserProfile%c:\Program Files\Astrumsoftware\uninst.exe
%UserProfile%%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Astrum Antivirus Pro 3.6.lnk
%UserProfile%%UserProfile%\Desktop\Astrum Antivirus Pro 3.6.lnk
%UserProfile%%UserProfile%\Start Menu\Astrum Antivirus Pro 3.6.lnk
%UserProfile%%UserProfile%\Start Menu\Programs\Astrum Antivirus Pro 3.6
%UserProfile%%UserProfile%\Start Menu\Programs\Astrum Antivirus Pro 3.6\Astrum Antivirus Pro 3.6.lnk
Queste invece le chiavi di registro:
%UserProfile%HKEY_CURRENT_USER\Software\Astrumsoft
%UserProfile%HKEY_CLASSES_ROOT\CLSID\{29E762AD-1B6F-3CB6-7F71-866F3E78180B}
%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Astrumsoft
%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Astrumsoft
Come disinfettarsi.
System Security – Guida alla rimozione!
System Security è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.
.
Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.
Ovviamente non acquistate nulla!
I sintomi che presenta un pc rimasto vittima di System Security sono:
sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.
Questi sono i files creati dal falso antivirus:
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\Languages
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\1632575944.exe
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\config.udb
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\init.udb
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\Languages\English.lng
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\Languages\German.lng
%UserProfile%c:\Documents and Settings\All Users\Application Data\538654387\Languages\Spanish.lng
%UserProfile%%UserProfile%\Desktop\System Security.lnk
%UserProfile%%UserProfile%\Start Menu\Programs\System Security
%UserProfile%%UserProfile%\Start Menu\Programs\System Security\System Security.lnk
Queste invece le chiavi di registro:
%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “1632575944″
Come disinfettarsi.









