Come rimuovere Windows PC Defender (finto antivirus)
Andare nei registri di windows e cancellare le seguenti chiavi:
- HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
- HKEY_CLASSES_ROOT\WP345d.DocHostUIHandler
- HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" => http://search-gala.com/?&uid=201&q={searchTerms}
- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = http://127.0.0.1:27777/?inj=%ORIGINAL%
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "UID" = "201"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "89770891803"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Windows PC Defender"
Nella voce "1" a me e' capitata un'altra chiave ma basta aprirla per vedere un collegamento a un eseguibile dentro C:\documents and settings\AllUsers\Dati Applicazioni. Il nome dell'eseguibile era molto strano (tipo Wu9801.exe).
Per la voce "2" a me cambiava dopo la "W" iniziale ma finiva comunque con .DocHostUIHandler.
Per la voce "6" cambiava il numero del Post Platform.
La voce "7" invece era non in CURRENT_USER ma in LOCAL_MACHINE.
Su un sito, a questo punto, dicevano di togliere dalla memoria alcune dll (il comando, per la cronaca, e': regsvr32 /u nome.dll). Io non le ho trovate perche' probabilmente avevano cambiato nome. Se volete fare una cosa pulita scaricatevi ListDLLs da Sysinternals e vedete quali sono collegate all’eseguibile di PC Defender. Le DLL che dicevano sul sito, comunque, sono queste: mozcrt19.dll sqlite3.dll cid.dll ddv.dll tempdoc.dll
Cancellare queste directory:
- C:\Documents and Settings\All Users\Application Data\3ad5ffe
- C:\Documents and Settings\All Users\Application Data\345d567
- C:\Documents and Settings\All Users\Application Data\345d567\WPCDSys
- C:\Documents and Settings\All Users\Application Data\WPCDSys
- %UserProfile%\Application Data\Windows PC Defender
Rimuovere il collegamento al programma Windows PC Defender dal desktop.
questo problema non mi si è mai presentato *corna*
RispondiEliminaperò volevo dirti che il tuo blog è fantastico.
PC Defender non è un problema che si presenti.
RispondiEliminaE' un disastro che ti vai a cercare!
[ Marsupiale, ho visto i libri che commentavi. Interessanti e ben riassunti, peccato che poi tu abbia interrotto il blog ]
@La_Koalina: Grazie per i complimenti, fanno sempre piacere. :)
RispondiElimina@Valeren: Sono assolutamente d'accordo e lo stesso discorso vale per tutti i finti antivirus. Non hai idea di quanti utOnti mi hanno chiamato lamentandosi che l'antivirus che avevano installato rilevava un sacco di file infetti mentre Avira non ne trovava nessuno. Ovviamente il fatto che, dopo aver installato questo "fantastico" antivirus, non riuscivano a usare il PC e' un altro discorso. :)