1 of 6
Livello di pericolo 9
Tipo: Rogue Anti-Spyware
Comuni sintomi di infezione:
  • Si installa senza permesso
  • Connessione ad internet senza autorizzazione
  • Rallentamento della connessione internet
  • Fastidiose finestre pop-up
  • Rallentamento del Computer

Windows Repair

Non importa quanto siete diligenti nel salvaguardare il computer da minacce varie, gli ultimi parassiti riescono ancora a scivolare nel vostro sistema. Windows Repair non è di eccezione. E’ un programma antispyware rogue, il quale significa che si maschera come un applicazione di sicurezza. Windows Repair potrebbe apparire come un programma di sicurezza reale, ma questo è ciò che si sforza di sembrare, perché se vi convince a fidarsi, ha cattive intenzioni.

Quando Windows Repair si radica nel vostro sistema esegue al PC una falsa scansione, "cercando" eventuali errori presenti. Inutile dirlo, il rogue troverà gli “errori” molto velocemente. Sarete informati che il computer è stato compromesso ed è necessario prendere provvedimenti immediati al fine di proteggere il sistema da terribili minacce. Tuttavia, tutte le minacce trovate da Windows Repair saranno sicuramente false e non dovrete mai seguire le istruzioni del rogue, perché vuole soltanto sfruttare il tuo conto in banca e rubarvi fino all‘ultimo centesimo.

Per dirla facile, è necessario eliminare Windows Repair dal computer prima che causerà un danno enorme. Non credete alle affermazioni la quale affermano che tutto tornerà alla normalità se acquisterete la licenza per la versione completa del programma. Perderete i vostri soldi, mentre il rogue resterà nel vostro sistema. Investite in uno strumento di sicurezza affidabile e rimuovete adesso Windows Repair dal vostro computer.

Scarica il programma di scansione per Windows Repair
  • Soluzione rapida e sicura per la rimozione della minaccia Windows Repair .
  • Salva sul tuo desktop e lancia subito!
disclaimer

Come rimuovere da soli Windows Repair

File relativi all’infezione (Windows Repair):

16113460.exe
Windows Repair.lnk
Uninstall Windows Repair.lnk
Windows Repair.lnk
Uninstall Windows Repair.lnk
JmpyxPEOWqPO.exe
16113460.exe
%UserProfile%\Start Menu\Programs\Windows Repair\Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\Uninstall Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\
%UserProfile%\Desktop\Windows Repair.lnk
%AllUsersProfile%\Application Data\[random].exe
%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\~[random]r
%AllUsersProfile%\Application Data\~[random]
%UserProfile%\Start Menu\Programs\Windows Repair
JmpyxPEOWqPO.exe

File relativi all’infezione (Windows Repair) (Win7, Vista):

%UserProfile%\Start Menu\Programs\Windows Repair\Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\Uninstall Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\
%UserProfile%\Desktop\Windows Repair.lnk
%AllUsersProfile%\[random].exe
%AllUsersProfile%\[random].dll
%AllUsersProfile%\[random]r
%AllUsersProfile%\~[random]

Le librerie Dynamic link utilizzano (Windows Repair):

%AllUsersProfile%\Application Data\[random].dll

Eseguibili da eliminare (Windows Repair):

JmpyxPEOWqPO.exe
JmpyxPEOWqPO.exe
16113460.exe
%AllUsersProfile%\Application Data\[random].exe
16113460.exe

Rimozione delle entrate del registro (Windows Repair):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Dow
Disclaimer

Commenti

  1. Alessandro23 Mar 28, 2011

    Mi è appena capitato di avere a che fare con questo fastidioso virus.Non sono riuscito ad eliminarlo e dopo aver recuperato i dati con "puppy linux" sono stato costretto a formattare il pc.

Inserisci commento — CI SERVE LA TUA OPINIONE!

Commento:
Nome:
Inserisci per favore il codice di sicurezza:
This is a captcha-picture. It is used to prevent mass-access by robots.