Come rimuovere IE-Security!

di | 27/01/2009

IE-Security è un falso software di sicurezza della stessa famiglia di SpyProtector e PC Defender 2008.

Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.

Ovviamente non acquistate nulla!

I sintomi che presenta un pc rimasto vittima di IE-Security sono:

sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.

Questi sono i files creati dal falso antivirus:

c:\Program Files\IE-Security
c:\Program Files\IE-Security\ies.s1
c:\Program Files\IE-Security\ies.s2
c:\Program Files\IE-Security\ies.s3
c:\Program Files\IE-Security\ies.s4
c:\Program Files\IE-Security\iescan.exe
c:\Program Files\IE-Security\uninstall.exe
%UserProfile%\Desktop\IE-Security.lnk
%UserProfile%\Start Menu\Programs\IE-Security.lnk

Queste invece le chiavi di registro:

HKEY_CURRENT_USER\Software\IE-Security
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IE-Security
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “IE-Security”

Come disinfettarsi.

Il tool che si è dimostrato efficace nel rimuovere IE-Security è:
Malwarebytes Anti-Malware – Download

Disinfettarsi con Malwarebytes Anti-Malware

Scaricate Malwarebytes’ Anti-Malware sul desktop e procedete con l’installazione.

Avviate il software, procedete prima con l’update e successivamente effettuate una scansione in modalità “rapida” del sistema.

Selezionate tutti i malware scovati dal tool e cliccate su “Rimuovi selezionati”.

Ottenuto conferma che tutti i malware sono stati eliminati, potete chiudere il programma e riavviare il sistema.

In alternativa, risulta altrettanto efficace una scansione in modalità provvisoria con A-Square 4 scaricabile quì.

Se Malwarebytes Anti-Malware e A-Square 4 non si dovessero avviare, molto probabilmente il Pc è stato infettato dal trojan TDSSserv.

Pertanto, occorre prima rimuovere il trojan, e succesivamente effettuare una pulizia con Malwarebytes Anti-Malware o A-Square 4.

Rimozione trojanTDSSserv

Cliccate sull’icona Start (nel caso usaste XP) e succesivamente con il tasto destro del mouse su Risorse del computer e subito dopo su Proprietà

Nella nuova finestra che visualizzate scegliete Hardware e subito dopo Gestione periferiche
Dal menu Gestione Periferiche cliccate su Visualizza e successivamente spuntate l’opzione Mostra periferiche nascoste

Nella lista dei driver, selezionate TDSSserv.sys ( ma può creare altri nomi a caso come TDSSxyz.sys dove xyz sono caratteri randomici, clbdriver.sys, seneka o seneka.sys ) e successivamente Disabilitatelo (come mostrato in figura)

Nella finestra di dialogo cliccate su Si
Chiudete tutte le applicazioni e finestre e riavviate il pc

Scaricate Avenger a questo link e scompattatelo dove volete

Avviate Avenger, copiate ed incollate lo script in basso nella finestra del programma e cliccate su Execute

Drivers to delete:
TDSSserv.sys
clbdriver.sys
seneka.sys
seneka

Una finestra di dialogo vi chiederà se volete veramente eseguire lo script inserito, cliccate su Yes ed attendete la fine della scansione
Alla fine della scansione riavviate il Pc.

3 pensieri su “Come rimuovere IE-Security!

  1. domenico

    ciao nunzio scusa se ti disturbo.cmq ho riprovato a fare cio che hai detto cn il tasto f8 ma nn ce nula da fare pultroppo nn esce niente.cosa dovrebbe fare solo formattare

  2. Валентин

    Скажите, а можно ли взять статьи с вашего блога? Со ссылкой на первоисточник разумеется. 🙂

  3. Nunzio Autore articolo

    @Валентин

    Yes, of course!

    Best regards.

    N

I commenti sono chiusi.