lunedì 21 dicembre 2009

Malware Defense : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Malware Defense (remove Malware DefenseMalware Defense antivirus 2009 removal , uninstall , removing , delete Malware Defense ).

Malware Defense Malware Defense ,) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Malware Defense è un clone di CoreGuard Antivirus 2009.

Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Malware Defense viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una flasa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Malware Defense
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Malware Defense


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Malware Defense (How to remove virus Malware Defense)

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) mdefense.exe

2)
Disinstallare Malware Defense :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Malware Defense
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Malware Defense
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Malware Defense


4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\Documents and Settings\All Users\Application Data\Malware Defense (Tutta la Cartella)
%UserProfile%\Application Data\Malware Defense. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Defense.lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\Malware Defense. - Tutta la Cartella (controlla anche C:\Program Files\Malware Defense... e la cartella Documenti\Malware Defense) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Malware Defense
Cancella Malware Defense.lnk e/o Malware Defense sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
>
UPDATE 26-12-09 :
Sono in circolazione alcune varianti di  Malware Defense che installano anche un pericoloso trojan-rootkit  di nome H8SRT  che ha la potente capacità di impedire l'esecuzione di gran parte degli antivirus e antispyware noti , compreso Malwarebytes Anti-Malware. Fortunatamente esiste un antitodo fornito dalla nota kaspersky , per scaricare l'utility che distrugge il trojan-rootkit  di nome H8SRT ecco il link

(http://support.kaspersky.com/downloads/utils/tdsskiller.zip )
Scarica l'ulitity sul desktop , estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
Distrutto H8SRT si può proseguire con il punto 1 di cui sopra

84 commenti:

  1. Ciao. Sul pc di mio fratello c'è questo malware da oggi pomeriggio! Ho fatto tutto ciò che hai scritto. Alcune cose però non le ho trovate. Ho provato anche con tantissimi antivirus, antispyware e anti malware ma o non me li fa installare o non li fa avviare. Come posso fare?!?!?!

    RispondiElimina
  2. Come faccio a entrare in modalità provvisoria?

    RispondiElimina
  3. nulla!!!!! continua a segnalarmi virus e altro...ho seguito passo passo ma non si disinstalla....aiutatemi.....

    RispondiElimina
  4. anche io ho lo stesso problema HElp!!!!!!!!!!!!!!

    RispondiElimina
  5. eseguita rimozione di malware defense. ma risulta impossibile reinstallare un antivirus. funzionalità di sicurezza xp non disponibili. Help...

    RispondiElimina
  6. Non riesco a rimuovere malware defence!!! X favore scrivete i procedimenti in modo + dettagliato...io non sono molto pratica! Ho un computer nuovo e mi sto disperando!! Ho cercato le chiavi sul registro, le ho rimosse...ma nulla! forse non le ho rimosse tutte...come si fa ad entrare in modalità provvisoria?? Please rispondete...o questo virus mi avrà rovinato il Natale!!

    RispondiElimina
  7. stesso problema anke a me.....che cavolo!.....cmq se potete siate + dettagliati!!!....anke per entrare in modalità provvsioria e tutto il procedimento da fare.....

    RispondiElimina
  8. ragazzi mi è appena capitata la stessa cosa!! purtroppo nn mi fa aprire spybot ne scaricare niente!!!

    RispondiElimina
  9. ei anke a me diamine!...ho seguito tutto come sopra ma al riavvio.....ritrovo sempre le stesse cartelle che ho cancellato prima....ed è ancora + fastidioso....cavolo aiutoooooooooooooooooooooooo!!!!!!!!!!!!!!....è da stamattina ke perdo tempo dietro il pc x niente....

    RispondiElimina
  10. ei raga, provate a vedere anke questo sito:

    http://www.spyware-review.net/remove-malware-defense/

    xo non so se possiamo fidarci...dice ke ce un programma ke ti cancella "malware defense" in 10 minuti....ci possiamo fidare?rispondete con urgenza! grazie

    RispondiElimina
  11. vi prego aiutatemi,questo maledetto virus non riesco a cancancellarlo,se qualcuno sa come fare lo PREGO E LO SUPPLICO di spiegare a me e a tutti gli altri che hanno questo problema come eliminarlo.VI chiedo di farlo in maniera dettagliata.GRAZIE E BUON NATALE

    RispondiElimina
  12. allora, insstallate " Malwarebytes’ Anti-Malware>" riavviate il pc......poi eseguite il file e fate subito l'upload(aggiornamento all'utlima versione) e poi fate una scansione veloce ed eliminate tutti i file infetti alla fine del processo...poi vi chiederà di riavviare il pc e voi riavviatelo.....e rifate sempre lo stesso procedimento fino a quando nella scansione risulteà "nessun file infetto".

    RispondiElimina
  13. ovviamente mi sono scordato di dirvi ke il file"Malwarebytes’ Anti-Malware>" lo trovate sopra alla fine dell'articolo....spero di esser stato d iaiuto...BUON NATALE A TUTTI.....Franz il Barese!

    RispondiElimina
  14. il problema è che malwarebytes non parte, nemmeno in modalità provvisoria!

    RispondiElimina
  15. se riavvii il pc non va?...perchè a me riavviando il pc la prima cosa ke ho fatto è aprire il file ed ha funzionato!

    RispondiElimina
  16. lo riavvio in tutte le modalità ma malwarebytes non parte. ho provato anche a disitallarlo e ristallarlo piu volte pulendo ogni volta il registro

    RispondiElimina
  17. scaricalo da un altro sito...ora che ci penso anke a me ha dato problemi enll'aprire il file di questa pagina allora ho fatto una ricerca su google e l'ho trovato su di un altro sito e non ho avuto problemi....

    RispondiElimina
  18. anche io stesso problema sopra come è possibile che non ci si riesca a saltare fuori

    RispondiElimina
  19. buongiorno,ho seguito questo,e lo ha eliminato.
    http://www.myantispyware.com/2009/12/20/how-to-remove-malware-defense-uninstall-instructions/

    RispondiElimina
  20. Io non riesco ad aprire il Malwarebytes...sono disperato

    ho seguito tutti i vostri passi, ma niente, continua sempre ad aprirsi quel popup e devo stare attento ad eliminarlo subito perchè altrimenti mi riavvia il pc da solo.

    Vi chiedo un'alternativa su come poter fare ad aprire Anti malware

    RispondiElimina
  21. ...scusate avevo dimenticato il link:

    http://onecare.live.com/site/it-it/default.htm

    ri-ciao

    RispondiElimina
  22. Scusa ma se ho capito bene, hai scaricato un programma(re-enable) e poi lo hai eseguito e non ti compare più quell'avviso fastidioso? Poi stai procedendo facendo la scansione normale? A te si aprono i programmi? Cioé voglio capire se facendo quello che hai fatto tu, si risolve??

    RispondiElimina
  23. Il file di cui non ti ricordi il nome quello che dovrebbe iniziare per Ns..a me non c'é proprio nei processi attivi...Cmq adesso provo come hai detto tu, in modalità provvisoria...Speriamo Bene e Grazie mille per le informazioni!

    RispondiElimina
  24. Un'altra cosa(sono sempre io quella del Boot), quando mi compare l'avviso, il nome del virus falso che mi rileva cambia sempre..Per ogni avviso un nome diverso...Cmq sono disperata non so davvero cosa fare...Mi sa che per lunedì non risolvo lo porto dal tecnico

    RispondiElimina
  25. ovviamente il file scaricato da http://mbam.malwarebytes.org/program/random.php lo dovete mettere nella cartella di installazione di malwarebytes' anti malware!!
    JunGla

    RispondiElimina
  26. Ps: un consiglio per tutti, per curare un raffreddore non serve fare un'operazione a cuore aperto

    RispondiElimina
  27. Ragazziiiiiiiiiiiiii, Ho risolto!!!!Ho seguito il consiglio di sopra(copiare il file nella cartella di Malware's byte)!!!!Grandeeeeeeee!!!Dopo una giornata passata a disperarmi, finalmente un sospiro di sollievo!!Spero che anche VOI TUTTI risolviate!!!!

    RispondiElimina
  28. Io l'ho eliminato ma non riesco a fare andare gli antivirus. Volevo seguire il procedimento di sopra ma non ho trovato in F8 risoluzione problemi disco potreste dirmi come fare?
    Ho XP
    grazie!!!!!!!!!
    Monica

    RispondiElimina
  29. Grazie 1000 per l'utilissima dritta, ora ho reinstallato Norton, fatto Update e pare ok.

    Hai cambiato il mio S.Stefano! Grazie ancora

    Monica

    RispondiElimina
  30. cari mieiecco il mio regalo di natale... è fatta!!! ci sono riuscito e senza tutto quel casino, infatti non mi riusciva di eliminare nulla, il prog. diceva sempre impossibile eliminare. Ok andate su
    http://www.laguidainformatica.it/2009/12/19/come-rimuovere-malware-defense/

    Eseguite: Disinfettarsi con Malwarebytes Anti-Malware.
    Scaricate Malwarebytes’ Anti-Malware sul desktop e procedete con l’installazione.

    seguite tutte le procedure elencate (facilissime)
    e risolvete. Quando riavviate e il virus non cè più fate una scansione lenta per sicurezza e installate poi un (uno solo!) antivirus free

    BUON NATALE A TUTTI E BUON ANNO

    ciao da veladue

    RispondiElimina
  31. ragazzi solo una cosa vi posso dire: GRAZIE!
    ho scaricato l'anti malware dal link sopra ("per un pronto intervento risolutivo......") ho fatto la scanzione e riavviato e mi ha tolto tutto.
    Prima avevo anche cancellato manualmente tutto quello che potevo.

    RispondiElimina
  32. Ciao Da Veladue,

    ragazzi, il mio consiglio (vedi sopra) FUNZIONA !!! da ieri sera non ho più nessun problema. Dopo aver fatto girare Malwarebytes Anti-Malware ho pulito tutto con Ccleaner, ricostruito con Winrecover, e fatto girare Defraggler. E il mio antivir ESET funziona perfettamente. Se non ci riuscite la prima volta ritentate bene con Malwarebytes vedrete che funziona.
    In bocca al lupo a tt. Buon vento da Veladue.

    RispondiElimina
  33. ragazzi , ho disinstallato e installato avira antivir piu colte ma nn si avvia...Non so se tentare il ripristino configurazione di sistema, voi che dite?

    RispondiElimina
  34. ma con Ccleaner si cancella tutto???

    RispondiElimina
  35. ragazzi aiuto, ho provato a fare il ripristino
    configurazione di sistema ma nn mi da la possibilità di sciegliere una data prima di ieri. (il giorono in cui quel maledetto virus ha invaso il mio pc) inoltre non ho pulito con ccleaner perche non ho un hard disk ove mettere la i mie file..non come fare

    RispondiElimina
  36. sto passando un brutto post santo stefano, ho rimosso malware defence , ma ora niente non mi fa avviare avira antivir , scarica programmi in modo lento , si riavia da solo di frequente...non so piu cosa fare ho provato ttto quanto detto qui..ma niente

    RispondiElimina
  37. grazie mille ho risolto!
    senza i vostri aiuti non ce l'avrei mai fatta,ora sono libero!!
    kint

    RispondiElimina
  38. mi dite la procedura dettagliata dell'utility che distrugge il trojan-rootkit di nome H8SRT...................dopo aver estratto dalle cartelle cosa scrivere nella finestra a con sfondo nero....aiutatemi, chi ha risolto .....datemi una mano...

    RispondiElimina
  39. scrivi h8srt io facendo girare malwarebytes ho risolto il problema.grazie amici!!!

    RispondiElimina
  40. Finalmente l'antivir è attivo , non so di preciso sel è stato piu decisivo l' utility che distrugge il trojan-rootkit di nome H8SRT.....o la scansione la nuova scansione fatta con Malwarebytes' Anti-Malware...grazie a tutti..

    RispondiElimina
  41. fantastici ho finalmente inkulato il bastardo seguendo le indicazioni,ora non mi resta ke augurare buona fortuna a ki ankora non è riuscito a toglierlo e un altro augurio va al gran figlio di puttana che ha kreato kuesto maledetto fake-anti-virus si ke se ce riprova gli possero kaska le mani!!

    RispondiElimina
  42. vela due grazieeeeeeeeeeeee*-* il tuo metodo è semplicissimo e alla portata di gente che come me di computer ne sa poco e niente

    RispondiElimina
  43. RAGAZZI PER RIMUOVERE QUESTO FALSO ANTIVIRUS ESISTE UN PROGRAMMA SPECIFICO KE SI CHIAMA;
    MALWAREBYTES ANTI MALWARE

    RispondiElimina
  44. Ciao! io le ho provate di tutte, ma niente nn va, in più da ieri sera quando provo ad aprire exlporer si blocca e devo riavviarlo per cui passo i file exe attraverso il portatile, nn fa avviare Malwarebyte's in nessun modo neanche rinominandolo, ho provato cn le chiavi di registro ma nn le trova, delle cartelle non trova nulla.. sn disperata... help qlcn che può aiutarmi perchè nn so più che fare..

    RispondiElimina
  45. ciao..ho installato MALWAREBYTES ANTI MALWARE...ma nn me lo fa aprire!!!! come faccio?? vi prego aiutatemiiiiiiiiii!!!!!!!! j.

    RispondiElimina
  46. per anonimo di sopra non so dove tu l abbia preso, prova con il metodo descritto da vela due se gia non l ohai fatto

    RispondiElimina
  47. sono 1 frana con il pc...xciò se qlk1 di buon cuore mi aiuta passo passo...le sn grata!!! vi prego..sto impazzendo!!!! j.

    RispondiElimina
  48. ho installato MALWAREBYTES ANTI MALWARE e nn si apriva...xcio poi ho installato SPYHUNTER e niente...ora il mio antivirus AVIRA...mi sta trovando il virus...ma non so come fare a cancellarlo!!!!! x favore...qualcuno mi aiuti!!!

    RispondiElimina
  49. grazie 1000000.. x il momento risolto,scansionato ed eliminato con malwarebyte x 2 volte,riavviato,a questo punto il mio antivirus primario ha incominciato a funzionare,grazie ancora x questa guida e buon anno tranne agli inventori di questa me..a....ciao

    RispondiElimina
  50. ragazzii ho provato a leggere tutti i vostri consigli ma niente non funziona nulla nel mio pc,,,,, ne modalita provvisoria e niente.. ho provato a scaricare i programmi ma non partono e nemmeno me li fa cancellare ...sono da stamattina alle sette e mezza ma nulla.....

    RispondiElimina
  51. mi sa tanto che arrivato a questo punto l'unica cosa da fare e formattare.. che dite???

    RispondiElimina
  52. sono nella tua stessa situazione, non so più come fare... qualcuno che mi aiuti..

    RispondiElimina
  53. non ce verso torno qui a cercare aiuto...perche ancora provo ma niente adesso ha scaricato vari programmi e file ma non me ne fa rimuovere piu neanche uno... ho tentato un ripristino ma non parte neanche...

    RispondiElimina
  54. bene allora nn sono l'unica...

    RispondiElimina
  55. no no no sei l'unica.. qui le cose sono due o formatto o distruggo direttamente il pc..:((.. non ce verso... mi ha fatto perdere tutta la mattina...

    RispondiElimina
  56. io ho fatto tutto il processo manuale senza istallare niente e ora andrebbe tutto bene tranne che il mio caro avast 4.8 non si avvia più
    Giuseppe

    RispondiElimina
  57. ecco ora ha ripreso a far uscire le finestre pop-up

    RispondiElimina
  58. Dopo mille tentativi, ho seguito i consigli di JunGla del 26 dicembre, e così, finalmente è partito l'antivirus MALWAREBYTES ANTI MALWARE. Il virus è stato eliminato, e ciò che restava l'ho rimosso manualmente (chiavi, cartelle...).
    Ora però il pc è lentissimo...
    Eli

    RispondiElimina
  59. il problema e che io non riesco a farlo pertire MALWAREBYTES ANTI MALWARE lo scaricato riavviato il pc.. ma niente non parte.

    RispondiElimina
  60. http://wrestlinghorizon.forumcommunity.net/?t=34187515
    ahahah ragazzi quest'uomo è un grande
    è stato un piacere leggeti nel link sta un mini-guida semplice semplice e adesso mi rifunziona anche avast

    RispondiElimina
  61. Dopo tre ore di tentativi ci sono riuscito grazie
    a
    http://wrestlinghorizon.forumcommunity.net/?t=34187515
    e se megaupload non va
    http://support.kaspersky.com/downloads/utils/tdsskiller.zip )
    Ciao..ora lavoro finalmente

    RispondiElimina
  62. ragazzi riprovo anche io... qui la cosa e messa male!!!!!!!!!!!!!!!!1

    RispondiElimina
  63. anche io cn questo http://wrestlinghorizon.forumcommunity.net/?t=34187515
    ci sono riuscita..
    grazie di tt Ciaoo :-)

    RispondiElimina
  64. il problema e che io ho il pc talmente incasinato che di questi santi programmi dopo scaricati non me ne apre nemmeno uno neanche in mod prvvisoria..sono tutto il giorno che ci lavoro......... ancora niante Andrea

    RispondiElimina
  65. Scarico l'utility di Kapersky, ed esce
    'Scanning Registry
    UnhookRegistry: Cannot get access to KLMD, error 5'.
    Ho disinstallato e reinstallato MacAfee ma proprio NON va.
    E non riesco in alcun modo a cancellare il file dll di Malware Defense.
    Consigli? Grazie.
    K.

    RispondiElimina
  66. Era proprio il metodo che volevo evitare...in ogni caso grazie. Ora sono riuscita comunque a debellare il tutto (lo sapevo che dare un calcio al pc e riavviarlo era la soluzione migliore).
    Sono un problema; ieri era tutto a posto, ma purtroppo alla domanda "Vuoi cambiare le configurazioni sistema?" mia madre ha risposto "no". Risultato, ieri andava tutto, spybot e McAfee inclusi, oggi non va più niente. Che faccio?
    K.

    RispondiElimina
  67. Grandioso grazie mille!!! Il mio PC vive di nuovo... potrei dirti che questo "malware/virus/adware" crea anche delle altre chiavi di registro che hai omesso? Comunque sono reperibili in rete. Grazie ancora!!!

    RispondiElimina
  68. auguro la morte a chi ha inventato questo virus.. P.D.
    grazie a tutti per gli aiuti forniti!!

    RispondiElimina
  69. ho preso questo virus maledetto e nn mi fa entrare + neanke in modalità provvisoria..ki mi da qualke dritta? grazie mille a chiunque voglia rispondermi..

    RispondiElimina
  70. Ho scaricato Malwarebytes' Anti-Malware ma non riesce a installarlo completamente,pari si blocchi......Cosa posso fare??????????
    Aiutatemi sono nella + totale disperazione...Grazie!

    RispondiElimina
  71. Grazie a colui che ha postato il link^^

    Spero di avervi aiutato,grazie per averla letta^^

    RispondiElimina
  72. io per ora l' ho eliminato con superantispyware free edition e ho cancellato le chiavi in regedit

    RispondiElimina
  73. Grazie mille, col vostro metodo è andato tutto liscio e sono riuscito a rimuovere quello schifo!
    Maledetto Malware Defense... che farabutti.

    RispondiElimina
  74. ho anche io il virus però in una maniera diversa, mi si blocca il computer se cerco di aprire un file come un antivirus oppure le cartelle come il pannello di controllo ecc... Mi continua a dire che ci sono file infetti!!Help!!!

    RispondiElimina
  75. Ah dimenticavo io l'ho preso su un sito per scaricare temi per il cellulare (zedmed di merda) nn di certo per pornazzi

    RispondiElimina
  76. aiutatemi nn ci riesco a levarlo

    RispondiElimina
  77. il TDSS killer non parte in modalità provvisoria! E se non entro nella provvisoria, mi si blocca il pc.. Non commento..

    RispondiElimina
  78. ci sono riuscito ...cerkate di eliminare tutte le cartelle del malware defence..e in piu poi fate la scansione con malwarebytes anti malware

    RispondiElimina
  79. Grazie mille a tutti per i preziosissimi consigli!

    RispondiElimina
  80. Non sarò di aiuto ma il comune senso del giudizio per usare un pc ed internet non guasterebbe...
    P.S. un tennico affranto dal uso sconsiderato del pc da parte di utenti. :P ^^

    RispondiElimina
  81. Allora, e' gia' la seconda volta (mai colpa mia, sigh) che il mio pc si becca questo virus...la prima volta andando in modalita' provvisoria sono riuscita ad annullarlo "regredendo di poche ore il pc, ma stavolta...

    1) non mi fa andare in modalita' provvisoria, nel senso che dopo essere entrata nell'account, ovviamente in modalita' provvisoria, mi appare solo una schermata nere e non si toglie MAI

    2) il virus mi ha disabilitato il task manager, per cui e' inutile per me l'elenco dei files da eliminare

    3) non potendo accedere a NULLA, non vedo prorpio come potrei installare antimalware di qualsiasi tipo

    Quindi...AIUTOOOOOOOOOOO!!!!!!!
    Se mi rimane solo portarlo in assistenza ok, ma se c'e' qualche altro modo...fatemi sapere, please!!!!

    RispondiElimina