lunedì 6 ottobre 2008

XP Antispyware 2009 : Guida alla rimozione

XP Antispyware 2009 è l'ennesimo pericoloso falso antivirus : ti propone una scansione gratis , ti infetta il PC ma per togliere l'infezione devi passare alla versione a pagamento.

Guida alla rimozione di XP Antispyware 2009 (XPAntispyware2009 or Antispyware XP 2009. Per chi se la sente è possibile una rimozione manuale .
(Sconsiglio vivamente questa strada agli inesperti , meglio l'installazione di un antispyware )


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ...) :
XPAntispyware2009.exe
2) Disistallare XP Antispyware 2009 :
Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi :
Cerca e , nel caso , disisntalla XP antispyware 2009.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run ieupdate
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009 lgid
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009 lid
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009 pid
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009\2.1 installtime
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009\2.1 start counter
HKEY_CURRENT_USER\software\secure solutions\XPAntispyware2009\2.1\config
4) Cercare e rimuovere le directory ed i files :
Cercare e selezionare, da risorse del computer la cartella c:\Documents and Settings .
Impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
Selezionare la cartella del proprio account (lo user con cui avete accesso a windows). (%profile%)
Spostarsi nella directory (%profile%) e selezionare application data.
Qui trovere la directory secure solutions ===> rimuore la directory con tutto il suo contenuto.
Con cerca/file e cartelle cercare ed eliminare (non è detto che ci siano tutti) i seguenti files :
XPAntispyware2009.exe
setup_100527_3_.exe
ntdll64.dll
XPAntispyware2009.lnk
antispyware-2009.exe

In alternativa utilizzare una procedura : trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy

vedi anche XP Antispyware 2009 : Guida alla rimozione

18 commenti:

Anonimo ha detto...

non funziona!!!

Anonimo ha detto...

Anche il mio povero pc è incappato in questo virus.. ma non riesco ad eliminarele directory.. potresti ripostare il processo in modo più chiaro? Solo quel passaggio magari.. non capisco come eliminare le directory ed i files..
grazie lo stesso

Ant Lan ha detto...

sistemato

Anonimo ha detto...

Distrutto e...sterminato!

Grazie sei un amico. E grazie anche per il prog
supeantispyware.

Ciao :)
Mark

Anonimo ha detto...

con Spybot sono riuscito a togliere da solo il virus, ma resta sulla barra degli strumenti un bollino rosso che mi informa che il computer è pieno di spyware e mi consiglia di scarica xp antispyware 2009. Ovviamente il bollino rosso è apparso con il virus, e mi è ancora impossibile entrare nei siti di programmi antivirus. Inoltre sulla barra degli indirizzi di internet explorer appare accanto ad ogni indirizzo web l'icona di un programma. ti informo che seguendo i passaggi da te consigliati non ho trovato nulla. Ti ringrazio comunque per il tuo utilissimo post. Spero di riuscire a debellarlo. Potresti darmi qualche altro consiglio?

Ant Lan ha detto...

molti hanno risolto con http://www.superantispyware.com/

Anonimo ha detto...

io ho provato con superantispyware e sembra sia tutto a posto , il mio pc sembra guarito.
grazie del consiglio vi voglio bene

Anonimo ha detto...

A me sto virus ha cancellato un sacco di cose... adesso non posso scaricare nessun file!! Non ho come installarli gli antispyware!!

Anonimo ha detto...

Sabato 25 purtroppo il mio XP è stato infettato da questo virus... da allora XP è praticamente ingestibile, appena avviato si blocca e riesco a malapena ad usare il task manager, ma da lì Antispyware XP 2009 non si vede.
La mia "salvezza" è che ho mantenuto la partizione col vecchio caro Windows 98, tramite il quale riesco a usare il pc e navigare come adesso, quindi ho seguito il consiglio di scaricare SuperAntiSpyware e su Win 98 funziona bene.
Il problema però è che da Win 98 non posso agire sulla partizione di XP (che è in NTFS mentre Win 98 è in FAT 32 quindi non può vedere partizioni formattate in NTFS) e non posso installare SuperAntiSpyware nella modalità protetta di XP perché risulta che non si può installare in quella modalità.
Nella modalità normale di XP è impossibile, si blocca tutto e comunque poi SuperAntiSpyware, una volta installato, necessita di collegarsi al proprio sito per scaricare il database dei virus da riconoscere e quindi elminare...

Insomma, scusate per la lunghezza del messaggio ma penso che il mio problema sia condiviso purtroppo da molti, e vorrei capire come risolverlo senza necessariamente arrivare alla formattazione di XP.

Ah, non ditemi di disinstallare Antispyware XP 2009 come fosse un programma normale perché proprio non lo è... oltretutto nel registro di configurazione non ho trovato nessuna chiave associata a quel virus, così come viene bloccata la normale ricerca dei file... ho paura che la versione di Antispyware XP 2009 che ho beccato sia più evoluta e subodola di quella di cui si parla sopra.

Ant Lan ha detto...

Evidentemente ti sei beccato più di un virus ed uno di questi si preouccupa di bloccare l'accesso alle funzioni di amministrazione di xp. Non è chiaro se ti funziona o meno bene il task manager: da qui , anche se non vedi antispyware 2009 , puoi provare a fermare a turno i processi con maggiore utilizzo della memoria, sicuramente tra questi c'è il virus maledetto. Subito dopo installa superantispyware. Se non ti riesce puoi soltanto smontare l'hard disk e montarlo su un altro PC con XP e già con l'antivirus installato....

Anonimo ha detto...

Ciao Ant Lan.
Sì, il task manager in XP funziona ma, come ho scritto prima, tra le varie sigle dei processi in esecuzione non ce n'è nessuno che nel nome sia associabile a Antispyware XP 2009... magari proverò, come dici tu, a bloccare un processo per volta, sperando di beccare quello giusto e che la situazione possa migliorare.
Non ho idea se ho preso altri virus oltre al suddetto, comunque l'idea di montare l'hard-disk su un pc sano e con l'antivirus la prenderò seriamente in considerazione.
Ah, un'altra cosa, per chi non la sapesse, è che Antispyware XP 2009 si insidia anche nel pannello di controllo, infatti appare un'icona (lo scudo di 4 colori) uguale a quella ufficiale del centro di sicurezza di XP... ovviamente a chi ce l'ha sconsiglio di cliccarci sopra, così come è da evitare il falso Uninstall di Antispyware XP 2009, che non disinstalla proprio nulla, anzi chissà che altro di peggio combina...
Grazie per l'attenzione.

Anonimo ha detto...

sto impazzendo ,sono infettato sia da
xp antispyware 2009 sia da antispyware xp 2009,e non riesco ad eliminare nessuno dei due!ho provato sia col metodo manuale sia con i programmi,ma niente.inoltre,quando tento di installare superantispyware non parte neanche l'installazione!aiuto..

Anonimo ha detto...

risolto!Avvia windows in modalita' provvisoria,scansione con superantispyware,riapri in modalita normale ,finito .auguri

Noemi ha detto...

la mia salvezza!! ora sto scansionando ,spero davvero che funzioni!! la rimozione manuale non ero capace di effettuarla!!

Noemi, p.s ha detto...

p.s mi era venuto un colpo perchè prima non mi lasciava nemmeno far partire i download!! Tachicardia, pc nuovo di fiamma!!!! mamma mia , speriamo bene!

Chiccaherbana ha detto...

Io ho fatto così per eliminarlo, sono andata in modalità provvisioria, con revo uninstaller pro ho trovato il programma e ho cliccato sulla voce che mi ha permesso di aprire la cartella dove c'era il programma e ho cancellato tutti i file, poi ho usato combo fix per eliminare ogni traccia. successivamente ho installato malawarebyte's e ho fatto una scansione con quello, e poi ho installato avira free e ho fatto una bella scansione...spero di aver fatto tutto per bene...dimenticavo ho usato anche ccleaner per dare una piccola pulita (non si sa mai!!!)

Anonimo ha detto...

sono riuscito a toglere questo bastardo con malwarebytes. cosa devo fare i file sono in quarantena devo eliminarli, vi prego rispondetemi grazie Beppe

Ant Lan ha detto...

... svuota la quarantena! :-)

il Coronavirus contagia i mercati energetici

Rapporto del primo trimestre del 2020 sul mercato dell'energia: come il Coronavirus, il clima mite e i prezzi bassi hanno cambiato le co...