Antimalware Defender ( AntimalwareDefender ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Antimalware Defender viene scaricato sul computer del malcapitato con il falso scopo di eseguire un upgrade antivirus, infatti quando il trojan parte simula un procedura di aggiornamento simile a windows update:
Antimalware security update for Windows XP (KB961118)
Size: 433KB
This critical update will install System Security Update 2010.01.023 (Antimalware Defender Upgrade; KB648759)
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una flasa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
- "Critical System Error",
- "Your computer is infected"
- Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Antimalware Defender
- Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Antimalware Defender
E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Antimalware Defender (How to remove virus Antimalware Defender)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) AntimalwareDefender.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .
2) Disinstallare Antimalware Defender :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Antimalware Defender
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Antimalware Defender
HKEY_CURRENT_USER\Software\Classes\.exe (tutta la cartella)
HKEY_CURRENT_USER\Software\Classes\secfile (tutta la cartella)
HKEY_CURRENT_USER\Software\Classes\.exe (tutta la cartella)
HKEY_CURRENT_USER\Software\Classes\secfile (tutta la cartella)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Defender
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Antimalware Defender
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
cercare tutte le occorrenze di ca84c702-c758-4421-974e-b02662e76d7c_6.* e rimuoverle!
c:\Documents and Settings\All Users\Application Data\Antimalware Defender (Tutta la Cartella)
%UserProfile%\Application Data\Antimalware Defender. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Defender.lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\Antimalware Defender Software. - Tutta la Cartella (controlla anche C:\Program Files\Antimalware Defender Software ... e la cartella Documenti\Antimalware Defender) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Antimalware Defender
Cancella Antimalware Defender.lnk e/o Antimalware Defender sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
Nessun commento:
Posta un commento