venerdì 5 febbraio 2010

Windows Defender 2010 : Guida alla Rimozione

Guida alla disinstallazione ,rimozione, di Windows Defender 2010 (remove Windows Defender 2010Windows Defender 2010 antivirus 2010 removal , uninstall , removing , delete Windows Defender 2010 ).

Windows Defender 2010 ( WindowsDefender2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.

Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .


Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Attention! 27 threats found!
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Windows Defender 2010
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Windows Defender 2010


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Windows Defender 2010 (How to remove virus Windows Defender 2010)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) Defender.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile  rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .

2) Disinstallare Windows Defender 2010 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Windows Defender 2010
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\defender.exe

4) Cercare e rimuovere i files e le cartelle: (start /cerca)


c:\Documents and Settings\All Users\Application Data\WindowsDefender (Tutta la Cartella)
%UserProfile%\Application Data\
WindowsDefender (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\
Defender.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\WindowsDefender. - Tutta la Cartella (controlla anche C:\Program Files\WindowsDefender ... e la cartella Documenti\WindowsDefender) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Windows Defender 2010
Cancella Defender.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy 

4 commenti:

Anonimo ha detto...

bei consiglioni...
se il virus impedisce di lanciare applicazioni...come si fa ad installare i vari RunAlyzer?
Taskmanager non può essere avviato...
e le cartelle non possono essere cancellate,
e il registro non può essere aperto.
Altrimenti sarebbe facile...

Ant Lan ha detto...

dai una occhiatina qui :
(Come Partire in Safe Mode se un virus blocca le applicazioni )
http://tentativi.blogspot.com/2010/04/come-partire-in-safe-mode-se-un-virus.html

Anonimo ha detto...

io credo di aver risolto spostando defender.exe in una cartella diversa. al riavvio non è più riuscito a girare e tutte le applicazioni sono ripartite. per ora

Anonimo ha detto...

Effettivamente ha funzionato, l'ho9 sostato in un'altra cartella e ho ravviato il pc. A quelpunto ho potuto andare su esegui/regedit/ ecc..come indicato nel post. Ho inoltre fatto una ricerca anche nelle cartelle e file nascoste e ho eliminato ogni traccia. Ho noltre svuotato il cestino. Ora sto facendo una scansione con l'antivirus (era un po' che non lo facevo **') e alla fine...terrò le dita incrociate.

il Coronavirus contagia i mercati energetici

Rapporto del primo trimestre del 2020 sul mercato dell'energia: come il Coronavirus, il clima mite e i prezzi bassi hanno cambiato le co...