domenica 29 gennaio 2012

Rimuovere Win 7 Antispyware / Antivirus 2012

Il virus Win 7 Antispyware 2012 ha diverse varianti :

Windows XP Rogue Name
Windows Vista Rogue Name
Windows 7 Rogue Name
XP Antispyware 2012Vista Antispyware 2012Win 7 Antispyware 2012
XP Antivirus 2012Vista Antivirus 2012Win 7 Antivirus 2012
XP Security 2012Vista Security 2012Win 7 Security 2012
XP Home Security 2012Vista Home Security 2012Win 7 Home Security 2012
XP Internet Security 2012Vista Internet Security 2012Win 7 Internet Security 2012 


Tutti naturalmente sono falsi antivirus che infettano il sistema e non sono facili da rimuovere.
Agiscono sia in modalità normale, sia in modalità provvisoria.

Per la rimozione avremo bisogno di :
1 - FixNCR
2 - RKill ( Scaricate sia il file chiamato iExplorer.exe sia RKill.com)
3 - ComboFix
4 - Malwarebytes

Prima cosa riavviamo in modalità provvisoria il pc.
Il virus non ci permetterà di eseguire nessun eseguibile e ogni volta che tenteremo di farlo ci apparirà la sua fastidiosa schermata chiedendo di comprare la versione completa.
Quindi eseguiamo il primo tool che è un fix per ripristinare le chiavi di registro e ripristinare l'apertura di alcuni eseguibili .FixNCR
Successivamente eseguiamo RKill che ci permetterà di killare i processi usati dal virus.
Poi usando i tool  ComboFix  &   Malwarebytes  passiamo alla disinfestazione vera e propria e la pulizia del sistema.
Facendo cosi dovreste riuscire a liberarvi di questo falso antivirus.

Saluti.