SpywareRemover 2009 – Guida alla rimozione!

di | 25/11/2008

SpywareRemover 2009 è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.

.

.

Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.

Ovviamente non acquistate nulla!

I sintomi che presenta un pc rimasto vittima di SpywareRemover 2009 sono:

sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.

Questi sono i files creati dal falso antivirus:

c:\END
c:\Program Files\SpywareRemover2009
c:\Program Files\SpywareRemover2009\cn.exe
c:\Program Files\SpywareRemover2009\cn.xml
c:\Program Files\SpywareRemover2009\InstUp.exe
c:\Program Files\SpywareRemover2009\license.rtf
c:\Program Files\SpywareRemover2009\mfc80.dll
c:\Program Files\SpywareRemover2009\Microsoft.VC80.CRT.manifest
c:\Program Files\SpywareRemover2009\Microsoft.VC80.MFC.manifest
c:\Program Files\SpywareRemover2009\msvcm80.dll
c:\Program Files\SpywareRemover2009\msvcp80.dll
c:\Program Files\SpywareRemover2009\msvcr80.dll
c:\Program Files\SpywareRemover2009\PaymentPage.exe
c:\Program Files\SpywareRemover2009\pv.dat
c:\Program Files\SpywareRemover2009\readme.rtf
c:\Program Files\SpywareRemover2009\settings.ini
c:\Program Files\SpywareRemover2009\SR.exe
c:\Program Files\SpywareRemover2009\SR.xml
c:\Program Files\SpywareRemover2009\unins000.dat
c:\Program Files\SpywareRemover2009\unins000.exe
c:\Program Files\SpywareRemover2009\updateapp.dat
c:\Program Files\SpywareRemover2009\updatedb.dat
c:\Program Files\SpywareRemover2009\Updater.dll
c:\Program Files\SpywareRemover2009\UserAgent.dll
c:\Program Files\SpywareRemover2009\database
c:\Program Files\SpywareRemover2009\database\AutoProcess.dat
c:\Program Files\SpywareRemover2009\database\enemies.dat
c:\Program Files\SpywareRemover2009\database\Summary.dat
c:\Program Files\SpywareRemover2009\database\vbpv.dat
c:\Program Files\SpywareRemover2009\database\quarantine.dat
c:\Program Files\SpywareRemover2009\database\quarantine.dat\#post_quarantine
c:\Program Files\SpywareRemover2009\Quarantine
c:\Program Files\SpywareRemover2009\quaratine.dat
%UserProfile%\Desktop\SpywareRemover2009.lnk
%UserProfile%\Local Settings\Temp\USRM
c:\Documents and Settings\All Users\Application Data\SpywareRemover2009
c:\Documents and Settings\All Users\Application Data\SpywareRemover2009\Data
c:\Documents and Settings\All Users\Application Data\SpywareRemover2009\Data\Abbr
c:\Documents and Settings\All Users\Application Data\SpywareRemover2009\Data\ActivationCode
c:\Documents and Settings\All Users\Application Data\SpywareRemover2009\Data\ProductCode
c:\Documents and Settings\All Users\Start Menu\Programs\SpywareRemover2009
c:\Documents and Settings\All Users\Start Menu\Programs\SpywareRemover2009\Contact customer support.url
c:\Documents and Settings\All Users\Start Menu\Programs\SpywareRemover2009\SpywareRemover2009 Online Manual.url
c:\Documents and Settings\All Users\Start Menu\Programs\SpywareRemover2009\SpywareRemover2009.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\SpywareRemover2009\Uninstall SpywareRemover2009.lnk

Queste invece le chiavi di registro:

HKEY_CURRENT_USER\Software\SpywareRemover2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USRM_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SpywareRemover2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform “USRM 1.0.165.0”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “SpywareRemover2009”

Come disinfettarsi.

Il tool che si è dimostrato efficace nel rimuovere SpywareRemover 2009 è:

Malwarebytes Anti-Malware – Download

Disinfettarsi con Malwarebytes Anti-Malware

Scaricate Malwarebytes’ Anti-Malware sul desktop e procedete con l’installazione.

Avviate il software, procedete prima con l’update e successivamente effettuate una scansione in modalità “rapida” del sistema.

Selezionate tutti i malware scovati dal tool e cliccate su “Rimuovi selezionati”.

Ottenuto conferma che tutti i malware sono stati eliminati, potete chiudere il programma e riavviare il sistema.

In alternativa, risulta assai efficace una scansione in modalità provvisoria con A-Square 4 scaricabile quì.