Si tratta di un software estremamente pericoloso da eliminare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
System Guard Center viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
- "Critical System Error",
- "Your computer is infected"
- Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with SystemGuardCenter
- Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by SystemGuardCenter
Ecco come operare una rimozione manuale :
Guida alla disinstallazione di System Guard Center
Per gli insicuri proseguire direttamente qui : installazione di un antispyware
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SystemGuardCenter.exe
2) Disinstallare System Guard Center :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla i pacchetti : QuickInstallPack e SystemGuardCenter 1.0.1.0
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\SystemGuardCenter
HKEY_CLASSES_ROOT\AppID\{3A9377A6-BE7F-485D-908C-D44114691389}
HKEY_CLASSES_ROOT\AppID\iercpt.DLL
HKEY_CLASSES_ROOT\CLSID\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_CLASSES_ROOT\iercpt.iercptbho
HKEY_CLASSES_ROOT\iercpt.iercptbho.1
HKEY_CLASSES_ROOT\Interface\{59C345BA-3D5E-44E3-9D10-D3848AF15D73}
HKEY_CLASSES_ROOT\TypeLib\{A6FBD2E4-1C7E-4EAB-80DD-01DE2645566A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuickInstallPack
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SGC_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SystemGuardCenter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "QuickInstallPack"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SystemGuardCenter"
HKEY_CLASSES_ROOT\AppID\{3A9377A6-BE7F-485D-908C-D44114691389}
HKEY_CLASSES_ROOT\AppID\iercpt.DLL
HKEY_CLASSES_ROOT\CLSID\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_CLASSES_ROOT\iercpt.iercptbho
HKEY_CLASSES_ROOT\iercpt.iercptbho.1
HKEY_CLASSES_ROOT\Interface\{59C345BA-3D5E-44E3-9D10-D3848AF15D73}
HKEY_CLASSES_ROOT\TypeLib\{A6FBD2E4-1C7E-4EAB-80DD-01DE2645566A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4CDC21D-43BE-4101-A1EF-E379F134771E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuickInstallPack
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SGC_is1
HKEY_LOCAL_MACHINE\SOFTWARE\SystemGuardCenter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "QuickInstallPack"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SystemGuardCenter"
c:\Programmi\SystemGuardCenter (Tutta la cartella) , controlla anche c:\Program Files
c:\Documents and Settings\All Users\Application Data\SystemGuardCenter (Tutta la cartella)
Dal Desktop : System GuardCenter.lnk , QuickInstallPack.lnk
Da Menù Avvio / Programmi : SystemGuardCenter e QuickInstallPack (Tutta la cartella)
%UserProfile%\Application Data\SystemGuardCenter %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\SystemGuardCenter.lnk (Tutta la cartella)
%UserProfile%\Impostazioni Locali\Dati Applicazioni\ le cartella qip e UCLN_QIP (Tutta la cartella) , controllare anche %UserProfile%\Local Settings\Application Data\
(Si ricordi che %UserProfile% corrisponde a c:\Documents and Settings\nome utente)Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
Nessun commento:
Posta un commento