1 of 4
Livello di pericolo 9
Tipo: Rogue Anti-Spyware
Comuni sintomi di infezione:
  • Si installa senza permesso
  • Connessione ad internet senza autorizzazione
  • I normali programmi di sistema si bloccano immediatamente
  • Rallentamento della connessione internet
  • Errori di sistema
  • Fastidiose finestre pop-up
  • Rallentamento del Computer

Windows Custodian Utility

Windows Custodian Utility è un falso sistema antivirus creato per derubarti. È un cosiddetto falso antispyware ed è una minaccia maligna capace di bloccare i tuoi file exe e la tua connessione Internet con l'intenzione di rimanere nel tuo sistema più a lungo possibile. Windows Custodian Utility può persino uccidere il programma di sicurezza del tuo computer, perciò devi stare molto attento.

Questo rogue è solitamente distribuito tramite e-mail spam, social networking engineering e siti Internet infetti. Per esempio, se hai un blog e acquisisci ogni giorno nuovi follower, alcuni di quei follower potrebbero essere account spam collegati a Windows Custodian Utility. Se cercherai di visitare quell'account spam, una volta giunto su quella pagina darai inizio al download del rogue, e poi scoppierà un inferno, perché Windows Custodian Utility è molto veloce a lanciare una falsa scansione di sistema e quindi inondarti di spam con false notifiche di sicurezza. Devi sapere che nessuna di queste informazioni date da Windows Custodian Utility è vera, perciò non devi acquistare la versione completa del programma.

Cosa devi fare, tuttavia, è rimuovere Windows Custodian Utility dal tuo sistema completamente assicurandoti che il rogue non torni mai più sul tuo computer. Ti consigliamo di acquistare uno strumento di sicurezza affidabile che termini Windows Custodian Utility per te automaticamente e non dovrai rimuovere ogni singolo file collegato a Windows Custodian Utility manualmente. Fai ciò che è meglio per te e il tuo computer.

Scarica il programma di scansione per Windows Custodian Utility
  • Soluzione rapida e sicura per la rimozione della minaccia Windows Custodian Utility.
  • Salva sul tuo desktop e lancia subito!

How to renew your internet connection:

This rogue antispyware blocks your Internet connection to prevent you from removing the rogue application. To enable the Internet connection, please follow these instructions:
  1. Open Internet Explorer and go to >Tools< select >Internet Options<

  2. Select >Connections<

  3. Select >LAN Settings<

  4. Now you need to uncheck the checkbox labeled >Use a proxy server for your LAN< in Proxy Server section. Then press the >OK< button to close this screen and press the >OK< button to close the Internet Options screen.

  5. Now you can download the SpyHunter scanner and remove the infection.

Scarica il programma di scansione per Windows Custodian Utility
  • Soluzione rapida e sicura per la rimozione della minaccia Windows Custodian Utility .
  • Salva sul tuo desktop e lancia subito!
disclaimer

Come rimuovere da soli Windows Custodian Utility

File relativi all’infezione (Windows Custodian Utility):

%Desktop%\Windows Custodian Utility.lnk
%CommonStartMenu%\Programs\Windows Custodian Utility.lnk
%AppData%\result.db
%AppData%\Protector-[Random].exe
%AppData%\NPSWF32.dll
Windows Custodian Utility.lnk
Protector-syyx.exe
Protector-jdpf.exe

Le librerie Dynamic link utilizzano (Windows Custodian Utility):

%AppData%\NPSWF32.dll

Eseguibili da eliminare (Windows Custodian Utility):

%AppData%\Protector-[Random].exe
Protector-jdpf.exe
Protector-syyx.exe

Rimozione delle entrate del registro (Windows Custodian Utility):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utpost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scrscan.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pcip10117_0.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mssmmc32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install[4].exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\esafe.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bisp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\atro55en.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "okanrqfdwk"
Disclaimer

Inserisci commento — CI SERVE LA TUA OPINIONE!

Commento:
Nome:
Inserisci per favore il codice di sicurezza:
This is a captcha-picture. It is used to prevent mass-access by robots.