1 of 11
Fare niveau 9
Type: Rogue Anti-Spyware
Fælles symptomer på infektion:
  • Installerer sig selv uden tilladelse
  • Forbinder til internettet uden tilladelse
  • Normale system-programmer bryder ned øjeblikkeligt
  • Langsom internetforbindelse
  • System-nedbrud
  • Irriterende pop-ups
  • Langsom computer

Data Recovery

Man kan nemt hoppe på de kriminelle løgne, som den tilsyneladende tilforladelige Data Recovery spreder. Idét den ligner et ægte sikkerhedsværktøj, advares brugere hermed om denne falske antispyware-applikations sande natur. Data Recovery trænger ind i systemet under mistænkelige forhold og vil forblive skjult, til den er parat til at indlede sit angreb på computeren. Dette gøres i et forsøg på at forhindre brugeren i at skille sig af med Data Recovery, før det falske program har fæstnet sig godt og grundigt i PC´en og er klar til at indlede sin terror-kampagne.

Data Recovery blev designet til at få brugere til at gå i panik ved tanken om, at deres PCer bliver angrebet, og for at få dem til at betale for ubrugelig software. Det program som brugeren opfordres til at købe er i virkeligheden blot en tom skal, der ikke kan indfrie de overdrevne løfter fra skaberne af fupnummeret. Data Recovery trænger skjult ind i systemet og sætter enhver sikkerhedsapplikation, der er i stand til at opdage og fjerne det, ud af kraft.

Det kriminelle program vil derpå spamme brugeren med falske system-skanninger og falske sikkerhedsadvarsler, samt generelt bidrage til, at computeren ikke kan anvendes. Dette gennemføres ved at forårsage system-nedbrud og en langsom computer, samt ved at blokere brugerens adgang til Internettet. For at genvinde kontrollen over din PC, bliver du nødt til at ødelægge Data Recovery, hvilket bedst opnås ved at benytte dig af et kraftfuldt sikkerhedsværktøj.

OPDATERING!

Uheldigvis er en ny, opgraderet version af Data Recovery fremkommet. Dette "forbedrede" værktøj indeholder nu S.M.A.R.T. Check og S.M.A.R.T Repair-værktøjer, der tilbyder at fjerne falske HDD-problemer, og producerer falske diagnose-rapporter om din hard-drive. Sammen med disse er endnu flere falske pop-op-meddelelser blevet registreret:

Your computer is in critical state. Hard disk error detected.
As a result, it can lead to hard disk failure and potential loss of data. It is highly recommended to repair all found errors to prevent loss of files, applications and documents stored on your computer.

System blocks were not found. This has most likely occurred because of hard disk failure. This may also lead to a potential loss of data.

Windows detected a hard drive problem.
A hard drive error occurred while starting the application.

Heldigvis kan vi nu tilbyde dig en aktiveringsnøgle, som vil fjerne disse advarsler fra Data Recovery og hjælpe dig til at genskabe dit Windows´ normale funktioner.

Aktiveringsnøgle:
08869246386344953972969146034087

Note: for at hjælpe dig med at fjerne Data Recovery med et installeret program, tilbyder vi dig nedenfor en guide til at forny dit Internet.

Download Data Recovery infektionskanner
  • Hurtig og testet løsning til at fjerne trusler fra Data Recovery .
  • Gem på dit skrivebord og kør nu!
disclaimer

Sådan renser du Data Recovery dig selv

Filer forbundet med infektion (Data Recovery):

Data_Recovery.lnk
VIKqcLAptUym.exe
fjfYYuH67HH.exe
aaqcLbHptUym.exe
aaqcLAptUym.exe
6DSS92c31Apgjk.exe
%UserProfile%\Desktop\Data Recovery.lnk
%Temp%\smtmp\4
%Temp%\smtmp\3
%Temp%\smtmp\2
%Temp%\smtmp\1
%Temp%\smtmp\
%StartMenu%\Programs\Data Recovery\Uninstall Data Recovery.lnk
%StartMenu%\Programs\Data Recovery\Data Recovery.lnk
%StartMenu%\Programs\Data Recovery\
%LocalAppData%\[random].exe

Processer til at udslette (Data Recovery):

VIKqcLAptUym.exe
fjfYYuH67HH.exe
aaqcLbHptUym.exe
aaqcLAptUym.exe
6DSS92c31Apgjk.exe
%LocalAppData%\[random].exe

Fjerne registry entries (Data Recovery):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'Yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/lrh:/iul:/iulm:/fhg:/clq:/kqf:/`wh:/lqf:/lqdf:/lnw:/lq2:/l2t:/v`w:/rbs:'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoDesktop" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
Disclaimer

Kommentarer

  1. Billybob Jan 31, 2012

    Good pitons all around. Truly appreciated.

Post kommentar — VI HAR BRUG FOR DIN MENING!

Kommentar:
Navn:
Angiv venligst sikkerhedskode:
This is a captcha-picture. It is used to prevent mass-access by robots.