1 of 4
Fare niveau 8
Type: Rogue Anti-Spyware
Fælles symptomer på infektion:
  • Installerer sig selv uden tilladelse
  • Forbinder til internettet uden tilladelse
  • Normale system-programmer bryder ned øjeblikkeligt
  • Langsom internetforbindelse
  • System-nedbrud
  • Irriterende pop-ups
  • Langsom computer

System Recovery

Man kan nemt hoppe på de kriminelle løgne, som den tilsyneladende tilforladelige System Recovery spreder. Idét den ligner et ægte sikkerhedsværktøj, advares brugere hermed om denne falske antispyware-applikations sande natur. System Recovery trænger ind i systemet under mistænkelige forhold og vil forblive skjult, til den er parat til at indlede sit angreb på computeren. Dette gøres i et forsøg på at forhindre brugeren i at skille sig af med System Recovery, før det falske program har fæstnet sig godt og grundigt i PC´en og er klar til at indlede sin terror-kampagne.

System Recovery blev designet til at få brugere til at gå i panik ved tanken om, at deres PCer bliver angrebet, og for at få dem til at betale for ubrugelig software. Det program som brugeren opfordres til at købe er i virkeligheden blot en tom skal, der ikke kan indfrie de overdrevne løfter fra skaberne af fupnummeret. System Recovery trænger skjult ind i systemet og sætter enhver sikkerhedsapplikation, der er i stand til at opdage og fjerne det, ud af kraft.

Det kriminelle program vil derpå spamme brugeren med falske system-skanninger og falske sikkerhedsadvarsler, samt generelt bidrage til, at computeren ikke kan anvendes. Dette gennemføres ved at forårsage system-nedbrud og en langsom computer, samt ved at blokere brugerens adgang til Internettet. For at genvinde kontrollen over din PC, bliver du nødt til at ødelægge System Recovery, hvilket bedst opnås ved at benytte dig af et kraftfuldt sikkerhedsværktøj.

Download System Recovery infektionskanner
  • Hurtig og testet løsning til at fjerne trusler fra System Recovery .
  • Gem på dit skrivebord og kør nu!
disclaimer

Sådan renser du System Recovery dig selv

Filer forbundet med infektion (System Recovery):

YvhFlJjjduMa.exe
iMXxHFmRWxGIKn.exe
GyxHFmRWxGIKn.exe
BvhFlJwnduMa.exe
BvhFlJjjduMa.exe
%UserProfile%\Desktop\System Recovery.lnk
%Temp%\smtmp\4
%Temp%\smtmp\3
%Temp%\smtmp\2
%Temp%\smtmp\1
%Temp%\smtmp\
%StartMenu%\Programs\System Recovery\Uninstall System Recovery.lnk
%StartMenu%\Programs\System Recovery\System Recovery.lnk
%StartMenu%\Programs\System Recovery\
%LocalAppData%\[random].exe

Processer til at udslette (System Recovery):

YvhFlJjjduMa.exe
iMXxHFmRWxGIKn.exe
GyxHFmRWxGIKn.exe
BvhFlJwnduMa.exe
BvhFlJjjduMa.exe
%LocalAppData%\[random].exe

Fjerne registry entries (System Recovery):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'Yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU "MRUList"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/lrh:/iul:/iulm:/fhg:/clq:/kqf:/`wh:/lqf:/lqdf:/lnw:/lq2:/l2t:/v`w:/rbs:'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoDesktop" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
Disclaimer

Post kommentar — VI HAR BRUG FOR DIN MENING!

Kommentar:
Navn:
Angiv venligst sikkerhedskode:
This is a captcha-picture. It is used to prevent mass-access by robots.