Come rimuovere My Supervisor!

di | 03/02/2009

My Supervisor è un falso software di sicurezza della stessa famiglia di SysAntivirus 2009 e PC Defender 2008.

(clicca sullimmagine per ingrandirla)

(clicca sull'immagine per ingrandirla)

Il falso antivirus una volta infettato il pc, avvia false scansione facendo credere all’utente di avere il sistema infettato, invitandolo ad acquistare la licenza del falso antivirus per disinfettarsi.

Ovviamente non acquistate nulla!

I sintomi che presenta un pc rimasto vittima di My Supervisor sono:

sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.

Questi sono i files creati dal falso antivirus:

%UserProfile%%UserProfile%\Application Data\My Supervisor
%UserProfile%%UserProfile%\Application Data\My Supervisor\Autorun.ico
%UserProfile%%UserProfile%\Application Data\My Supervisor\Process.ico
%UserProfile%%UserProfile%\Application Data\My Supervisor\Service.ico
%UserProfile%%UserProfile%\Application Data\My Supervisor\settings.ini
%UserProfile%%UserProfile%\Application Data\My Supervisor\uill.ini
%UserProfile%%UserProfile%\Desktop\AutorunManager.lnk
%UserProfile%%UserProfile%\Desktop\My Supervisor.lnk
%UserProfile%%UserProfile%\Desktop\ProcessManager.lnk
%UserProfile%%UserProfile%\Desktop\ServiceManager.lnk
%UserProfile%%UserProfile%\Start Menu\My Supervisor.lnk
%UserProfile%%UserProfile%\Start Menu\Programs\My Supervisor.lnk
%UserProfile%%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Supervisor.lnk
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\mozcrt19.dll
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\MSup1bf7.exe
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\sqlite3.dll
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\unins000.dat
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\unins000.exe
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\working.log
%UserProfile%c:\Documents and Settings\All Users\Application Data\2dcb\Data Files
%UserProfile%c:\Documents and Settings\All Users\Application Data\Data Files
%UserProfile%c:\Documents and Settings\All Users\Application Data\Data Files\config.cfg

Queste invece le chiavi di registro:

%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Supervisor_is1
%UserProfile%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “My Supervisor”
%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform “URWSWR[]”

Come disinfettarsi.

Il tool che si è dimostrato efficace nel rimuovere My Supervisor è:
Malwarebytes Anti-Malware – Download

Disinfettarsi con Malwarebytes Anti-Malware

Scaricate Malwarebytes’ Anti-Malware sul desktop e procedete con l’installazione.

Avviate il software, procedete prima con l’update e successivamente effettuate una scansione in modalità “rapida” del sistema.

Selezionate tutti i malware scovati dal tool e cliccate su “Rimuovi selezionati”.

Ottenuto conferma che tutti i malware sono stati eliminati, potete chiudere il programma e riavviare il sistema.

In alternativa, risultano altrettanto altrettanti efficaci i seguenti software:

SUPERAntiSpyware Free Edition

a-squared Free 4.0

Un pensiero su “Come rimuovere My Supervisor!

  1. Lukman Nurhakim

    membuat pusing memang kalau ada virus di komputer, apalagi banyak anti virus yg katanya gratis tapi harus register dulu, ini mungkin sebuah artikel yang bagus. tetap maju berikan artikel artikel dan referensi sotware anti virus yang bagus

I commenti sono chiusi.