lunedì 19 ottobre 2009

Soft Cop : Guida alla Rimozione

Guida alla disinstallazione ,rimozione, di SoftCop (How to remove virus SoftCop).

SoftCop ( Soft Cop , SoftCop Pro 2010) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.

Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Windows Police Pro viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with SoftCop
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by SoftCop
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di SoftCop (How to remove virus SoftCop)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) SoftCop.exe
2) Disinstallare SoftCop :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : SoftCop
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\SoftCop
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “SoftCop.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ree5.tmp.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\SoftCop.
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\WINDOWS\10345tr5j9z.dll
c:\WINDOWS\10b9backdoor1z95.ocx
c:\WINDOWS\10ez9parse1845.cpl
C:\WINDOWS\system32\ree5.tmp.exe
c:\WINDOWS\system32\1020zspambo55e39.exe
c:\WINDOWS\system32\10834w95z101.exe
c:\WINDOWS\system32\10z14tro9195.cpl

c:\Documents and Settings\All Users\Application Data\SoftCop. (Tutta la Cartella)
%UserProfile%\Application Data\SoftCop. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\SoftCopo.lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\SoftCop Software. - Tutta la Cartella (controlla anche C:\Program Files\SoftCop.... e la cartella Documenti\SoftCop) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella SoftCop e/o la cartella SoftCop Software
Cancella SoftCop.lnk e/o SoftCop sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
>

10 commenti:

Anonimo ha detto...

ho questo cavolo di softcop e ho fatto scansioni tutto il giorno con avira, spybot e malewarebytes...l'ultimo ha scovato uno dei files della lista, che ho eliminato...ma solo uno e non trova altro...e il virus continua a girare!...in C non trovo nessun file o cartella col suo nome...help!!

Anonimo ha detto...

la cartella windows\temp non viene rimossa perchè dice che è in uso... Grazie per le informazioni..

Ant Lan ha detto...

1) impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
2)Fermare i processi SoftCop.exe e ree5.tmp.exe.
3) Rimuovere i files sotto la cartella windows\temp deselezionando quelli in uso.

Anonimo ha detto...

NON RIESCO A ELIMINARE IL COLLEGAMENTO DAL DESKTOP DOPO AVER DISINZTALLATO IL PROGRAMMA
AIUTOOOOO

Anonimo ha detto...

qualcuno sa come rimuovere questo virus ho provato fare tutto quello che c'era scritto ma niente. vi prego aiutatemi.

Anonimo ha detto...

anche a me ha colpito questo virus. ho fatto alcuni passaggi però alcune cose non me le trova: x esempio i file scritti nel Punto 4 nn me li trova,la cartella documents and setting neanche..ho scaricato Spyboat Search & Destroy però non mi trova mai niente. e comunque continua a comparirmi in basso a destra del desktop che il computer potrebbe essere infetto da spywere e mi chiede se voglio che SoftCop blocchi questo spywerw.. Che devo fare? AIUTOOOO

Viola ha detto...

aiuto come faccio non riesco a toglierlo

ciccio ha detto...

io l'ho eliminato lanciando CureIt dal sito Dr.Web (cliccare download gratuito e poi esegui)- ci mette un po' a fare la scansione ma trova proprio tutto! Mando qui un "Grazie del consiglio" al mio amico LUCA !

da me è comparso come mbp9781.tmp.exe in c:\WINDOWS\SYSTEM32 ed è denominato TROJAN.FAKEALERT.5242

non c'era da nessun'altra parte, nemmeno tra i programmi

Comunque si riconosce che SoftCop è un virus perchè c'è sempre un errore di ortografia, di grammatica o di sintassi nelle mascherine che fa comparire (ad es. "atacco" con una t sola, "il" Internet, ecc.)

Rosangela ha detto...

Confermo! Anch'io dopo vari tentativi con gli altri suggerimenti, sono riuscita ad eliminarlo con CureIt dal sito Dr.Web (cliccare download gratuito e poi esegui)- "Grazie per le Vostre segnalazioni". ciao

Anonimo ha detto...

Io ci sono riuscito con A squared della emisoft. Gratuito per i primi 30 giorni

il Coronavirus contagia i mercati energetici

Rapporto del primo trimestre del 2020 sul mercato dell'energia: come il Coronavirus, il clima mite e i prezzi bassi hanno cambiato le co...