Click on screenshot to zoom
Livello di pericolo 7
Tipo: Rogue Anti-Spyware
Comuni sintomi di infezione:
  • Si installa senza permesso
  • Connessione ad internet senza autorizzazione
  • I normali programmi di sistema si bloccano immediatamente
  • Rallentamento della connessione internet
  • Errori di sistema
  • Fastidiose finestre pop-up
  • Rallentamento del Computer

System Protection Tools

System Protection Tools è un software maligno che non lascia gli utenti di Windows fino a quando non si rassegnano e soddisfano i desideri dei ladri elettronici di pagare per una falsa versione completa di System Protection Tools. Quest'applicazione fraudolenta cerca di convincere gli utenti che il sistema del loro PC sia infetto con minacce immaginarie che probabilmente non esistono né sul sistema né nella realtà. Il modo per risolvere le cose è quello di rimuovere System Protection Tools.

Quest'applicazione fraudolenta può entrare nel sistema in due modi: può entrare nel computer tramite un Trojan o può essere installata da un utente. Quando un Trojan è nel sistema, scarica e installa System Protection Tools senza che l'utente se ne accorga; un utente può anche scaricare un rogue da un falso sito ufficiale del rogue e pensare di aver scaricato un'applicazione per la sicurezza legittima.

System Protection Tools può sembrare realistico perché finge di essere un programma legittimo, si tratta tuttavia di un'applicazione falsa. Esegue scansioni del sistema e presenta finti pop-up e risultati di scansione immaginari dicendo che il sistema è pieno di minacce come Trojan, malware o virus. Queste minacce possono essere file regolari del sistema presentati come minacce per intimorire gli utenti e ogni tentativo di rimuovere queste immaginarie "minacce" è sconsigliato perché potrebbe causare seri danni se file rilevanti fossero cancellati dal sistema. Soprattutto non pensare che una falsa versione completa di System Protection Tools ti possa aiutare a eliminare queste "minacce". Trasferimento di soldi e divulgazione dei tuoi dati bancari sono ciò che i truffatori cibernetici stanno aspettando. Non ti fidare del contenuto delle finte notifiche o dei risultati di scansione e non acquistare un'immaginaria versione completa ma elimina System Protection Tools immediatamente.

Se sai come lavorano i criminali cibernetici, dovresti rimuovere System Protection Tools dal tuo computer. L'eliminazione manuale del rogue potrebbe essere troppo difficile per te se non sei un esperto informatico, perché deve essere eseguita molto attentamente; cioè tutti i componenti del rogue devono essere cancellati per evitare ulteriori infezioni. Il nostro consiglio è di usare uno strumento antispyware legittimo che rilevi e rimuova System Protection Tools per te automaticamente.

Scarica il programma di scansione per System Protection Tools
  • Soluzione rapida e sicura per la rimozione della minaccia System Protection Tools.
  • Salva sul tuo desktop e lancia subito!

How to renew your internet connection:

This rogue antispyware blocks your Internet connection to prevent you from removing the rogue application. To enable the Internet connection, please follow these instructions:
  1. Open Internet Explorer and go to >Tools< select >Internet Options<

  2. Select >Connections<

  3. Select >LAN Settings<

  4. Now you need to uncheck the checkbox labeled >Use a proxy server for your LAN< in Proxy Server section. Then press the >OK< button to close this screen and press the >OK< button to close the Internet Options screen.

  5. Now you can download the SpyHunter scanner and remove the infection.

Scarica il programma di scansione per System Protection Tools
  • Soluzione rapida e sicura per la rimozione della minaccia System Protection Tools .
  • Salva sul tuo desktop e lancia subito!
disclaimer

Come rimuovere da soli System Protection Tools

File relativi all’infezione (System Protection Tools):

%CommonAppData%\SPUPCZPDET\SPABOIJT.cfg
%CommonAppData%\58ef5\SPT.ico
%StartMenu%\System Protection Tools.lnk
%Programs%\System Protection Tools.lnk
%Desktop%\System Protection Tools.lnk
%AppData%\System Protection Tools\ScanDisk_.exe
%AppData%\System Protection Tools\Instructions.ini
%AppData%\Microsoft\Internet Explorer\Quick Launch\System Protection Tools.lnk

Eseguibili da eliminare (System Protection Tools):

%UserProfile%\Local Settings\Application Data\[random]\[random].exe

Rimozione delle entrate del registro (System Protection Tools):

HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\SPT.DocHostUIHandler
HKEY_CURRENT_USER\Software\3
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "IIL" = 0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltHI" = 0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltTST"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "0" = "msseces.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "1" = "MSASCui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "10" = "avgscanx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "11" = "avgcfgex.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "12" = "avgemc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "13" = "avgchsvx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "14" = "avgcmgr.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "15" = "avgwdsvc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "2" = "ekrn.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "3" = "egui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "4" = "avgnt.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "5" = "avcenter.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "6" = "avscan.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "7" = "avgfrw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "8" = "avgui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "9" = "avgtray.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "System Protection Tools"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\b.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fih32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mfweng3.02d30.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nvc95.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qconsole.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\upgrad.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xp_antispyware.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonealarm.exe
Disclaimer

Inserisci commento — CI SERVE LA TUA OPINIONE!

Commento:
Nome:
Inserisci per favore il codice di sicurezza:
This is a captcha-picture. It is used to prevent mass-access by robots.