lunedì 1 febbraio 2010

XP antispyware 2010 , XP Antivirus Pro : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di XP antispyware 2010 (remove XP antispyware 2010 , Antivirus Vista 2010Antivirus Vista 2010 antivirus 2009 removal , uninstall , removing , delete Antivirus Vista 2010).


 Poichè il virus si sta diffondendo rapidamente e spesso usa nomi diversi , è opportuno elencare i vari nomi con cui esso si presenta (la procedura di rimozione è sempre la stessa) :

  • Antivirus Vista 2010
  • Antivirus Win 7 2010
  • Vista Antispyware 2010
  • Vista Guardian
  • Vista Antivirus Pro
  • Vista Internet Security
  • Vista Internet Security 2010
  • XP Guardian
  • XP Antivirus Pro
  • XP AntiSpyware 2010
  • XP Internet Security
  • XP Internet Security 2010
  • Antivirus XP 2010
  • Win7 Guardian
  • Win 7 Antivirus Pro
  • Win 7 Antispyware 2010
  • Win 7 Internet Security
  • Win 7 Internet Security 2010

XP antispyware 2010 è anche noto con il nome di Vista Antispyware 2010 opp Vista Antivirus 2010 ,Vista Guardian e Antivirus Vista 2010
XP antispyware 2010  (  XPantispyware2010 ,) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.

Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
XP antispyware 2010  viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with XP antispyware 2010
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by XP antispyware 2010


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di XP antispyware 2010 (How to remove virus XP antispyware 2010)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) av.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile  rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .

2) Disinstallare XP antispyware 2010 2010 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : XP antispyware 2010 
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command “(Default)” = “av.exe” /START “%1? %*
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command “(Default)” = “av.exe” /START “%1? %*
HKEY_CLASSES_ROOT\.exe\shell\open\command “(Default)” = “av.exe” /START “%1? %*
HKEY_CLASSES_ROOT\secfile\shell\open\command “(Default)” = “av.exe” /START “%1? %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command “(Default)” = “av.exe” /START “firefox.exe”
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command “(Default)” = “av.exe” /START “firefox.exe” -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command “(Default)” = “av.exe” /START “iexplore.exe”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center “AntiVirusOverride” = “1?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center “FirewallOverride” = “1?


4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\Documents and Settings\All Users\Application Data\Av2010 (Tutta la Cartella)
%UserProfile%\Application Data\Av2010. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Av.lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\Av2010. - Tutta la Cartella (controlla anche C:\Program Files\Av2010... e la cartella Documenti\Av2010) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Av2010
Cancella Av.lnk  sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

30 commenti:

  1. io quando l'ho preso l'avevo dedotto subito che era un virus (fake antivirus), il problema è che sia prima che dopo aver letto la seguente guida ho fatto gli stessi passaggi ma non sono riuscito a trovare niente che potesse aiutarmi, infatti la cartella non c'è, nelle hkeylocal, ecc non c'è, cercando tutte le combinazioni, e nei documenti neanche. cazzo che fortuna che ho! me lo sono beccato proprio io quello che rompeva le ....., ben nascosto il bastardo, ma prima o poi lo stano e se non così formatto tutto anche se vorrei evitare.un aiuto?

    RispondiElimina
  2. Stessa cosa anche per me, è veramente bastardo.

    RispondiElimina
  3. Attenzione:

    il fatto è che finche non fixi le chiavi di registro c'è qualche difficoltà a aprire i programmi regedit compreso:

    vai dunque dove c'è il file exe che vuoi eseguire, tasto destro e fai start

    RispondiElimina
  4. a mi sono dimenticato un altra,se io provo Malwarebyte non me lo fa nemmeno installare...sempre io Daniele

    RispondiElimina
  5. io ho tolto le chiavi di registo come dice nel procedimento.. ora però ovviamente il pc nn mi fa aprire quasi tutte le applicazioni! come posso fare per sistemare la cosa e reimpostare le chiavi di registro? grazie a tutti SIMONE

    RispondiElimina
  6. Come suggerito, meglio evitare di farlo MANUALMENTE. Scarica malwares bytes antimalware, ti pulisce tutto in automatico!! ;) senza lasciare traccia, io ho fatto così ieri pomeriggio e non ce n'è piu' traccia :D

    RispondiElimina
  7. Io ho risolto bene la cosa con Mbam ma con gli accorgimenti suggeriti sul sito del produttore e cioè, in sintesi: scaricare Mbam e ridenominare l'eseguibile di installazione da .exe a .com. Fare poi l'installazione ma non lanciarlo da icona sul desktop. Entrare nella cartella programmi e ridenominare anche qui l'exe in com. Lanciarlo quindi in modalità provvisoria (accendere premendo F8), scaricare gli aggiornamenti e, infine, fare una scansione veloce. A me ha funzionato bene.

    RispondiElimina
  8. io ho usato il programma MALWARE'S BYTES ANTIMALWARE,mi ha eliminato il fastidioso antispyware-2010 ma adesso ho il problema che qualsiasi programma cerco di lanciare(naturalmente i files exe non mi parte più niente!!!_???? che è successo!!?? che mi dite di fare????aiuto!!!!

    RispondiElimina
  9. Andate tranquilli con MALWARE'S BYTES ANTIMALWARE si risolve tutto ,dopo il riavvio va tutto a posto, il maledetto è defunto.

    RispondiElimina
  10. ciao a tutti... ho letto che x eliminare il problema si usa malwarebytes e con esso si fa una scansione rapida.. di solito questa scansione quanto dura? sono 20 minuti che la sto facendo ma nn mi ha ancora trovato nulla... x favore rispondete...grazie a tutti x la cortese attenzione!

    RispondiElimina
  11. anche io sono riuscito ad eliminare il problema con MALWARE'S BYTES ANTIMALWARE... quindi state tutti tranquilli!!!! un salutoooooo

    RispondiElimina
  12. Questo programma è proprio cazzuto...grazie ragazzi mi avete salvato...

    RispondiElimina
  13. ho usato MALWARE'S BYTES ANTIMALWARE...ma appena riavvio riparte il virus...aiuto!!!!

    RispondiElimina
  14. Tranquilli, la scansione "rapida" può durare anche molto più di 20 minuti...
    Dipende quanti files hai nel PC e quindi da quanti ne deve controllare l'antivirus...
    Un po' di pazienza e vedrai che ti scova il bastardo

    RispondiElimina
  15. la scans. "rapida" può durare anche molto + di 20 min...
    dipende quanti files hai nel pc da controllare.
    Tranquilli alla fine MALWARE'S BYTES ANTIMALWARE ti scova il maledetto.

    RispondiElimina
  16. ciao a tutti, a me non mi faceva aprire malwarebytes e percio ho dovuto eliminare le chiavi manualmente e ora non si avvia piu nessun programma... come posso risolvere???

    RispondiElimina
  17. anch'io ho rimosso il virus, però ogni volta mi chiede di aprire i programmi dall'elenco programmi e certi non partono più (skype,paint..)
    qualcuno mi può aiutare ad eliminare questo fastidioso problema?

    RispondiElimina
  18. a me il programma nn ha risolto il problema! aiutatemi!!!!!

    RispondiElimina
  19. 25 minuti a scansione completa con malwarebyte e neancora niente! Speriamo bene. Comunque siete stati fortunati a trovare start cliccando col destro, io ho dovuto fare un programma che lo lanciava infischiandosene di tutto. ci ho messo 1 ora e mezza di tentatvi prima di trovare il modo di farlo partire!

    RispondiElimina
  20. Neanche a me ha risolto il problema, ha trovato qualche troyan ma lo stronzo resta!

    RispondiElimina
  21. Ma se il Pc non avvia Windows?
    o meglio continua a riavviarsi anche in provvisoria?

    Paolino

    RispondiElimina
  22. vi prego,ditemi come devo fare, i programmi non vanno più!!! ogni volta chiede dall'elenco che programam scegliere!! ho visto ricorrente questa domanda,l'unica risposta è stata usare cccleaner,ma non mi parte nemmeno quello!

    RispondiElimina
  23. io grazie ai vostri utili consigli l'ho scaricato ma ora nn partono i programmi qualcuno saprebbe dirmi cm mai?!

    RispondiElimina
  24. Aiuto, se clicco sul pulsante "start" del menu a tendina mi dà errore di runtime... come faccio?

    RispondiElimina
  25. io nn ho scritto av.exe ma ave.exe......siccome nn ci capisco niente è lo stesso?? nn vorrei fare cazzate

    RispondiElimina
  26. appena Malware finisce la sua scansione e scova 12 files infetti vado per rimuoverli ed ecco che mi compare al finestra INVIO SEGNALAZIONE ERRORe. mi si blocca tutto e sono punto e a capo. sono già al quarto tentativo :-( qualcuno tra voi sa darmi una mano?? grazie

    RispondiElimina
  27. Questo post è stato eliminato da un amministratore del blog.

    RispondiElimina
  28. Salve a tutti anche io ho risolto con Malwarebyte' Anti-Malware, è una settimana che uso il pc senza problemi, ho aggiornato il programma e fatto direttamente la scanzione completa e dopo il riavvio tutto ok. ^_^ Io uso Windows XP home edition Service pack 2.

    RispondiElimina
  29. non riesco ad usare malwarebyte anti-malware....mi si blocca tutto e non riesco ad aprirlo come devo fare? aiutooooooooooooooo

    RispondiElimina