ü°è º¸È£ÀÚ ( SystemProtector, SpyProtector ÀÇ °£Ã¸ º¸È£ÀÚ, ü°è º¸È£ÀÚ 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ÃÊ¾È ¾ó¸¶ÀÇ ¾Õ¿¡ itself/to disinstallare/to Ãë¼Ò¸¦ »èÁ¦ÇÏ°Ô ±Ø´ÜÀûÀ¸·Î.
±×°ÍÀÇ ½ÇÇàÀº ´ç½Å¿¡°Ô ÁÙÀÇ ÀüȹøÈ£ºÎ¸¦ °¡Áø º¸°í¸¦ ¼±¾ðÇÑ´Ù °¨¿°ÇÑ´Ù »ý¼ºÇÑ´Ù.
±×·¯³ª ±×´Â Ʋ¸®´Ù ´Ù¸¸ Ç× ¹ÙÀÌ·¯½º ¹ÙÀÌ·¯½º¸¦ ¼³Ä¡ÇÏ´Â ±×µé.
ü°è º¸È£ÀÚ Ç× ¹ÙÀÌ·¯½º ¿îÀ² ºÐ¼®Àº ¿Â¶óÀÎ 1¸¦ ¼öÇàÇϱâ À§ÇÏ¿© Ʋ¸° ¹üÀ§¿¡ malcapitato °ÍÀÇ ÄÄÇ»ÅÍ¿¡ ³»·Á ¿Â´Ù.
ÀÏ´Ü ±×°ÍÀ» ³»·Á ±×°ÍÀÌ Ã¢À¸·Î ÀÚµ¿ ½ÇÇà¿¡¼ ³Ö¾îµÎ±â À§ÇÏ¿© ¸ð¾ç ¿À¸é.
°¨¿° °æ¿ì¿¡´Â popus °°ÀÌ ¿©±â¿¡¼ Áö¼ÓÀûÀ¸·Î º¸ÀÎ ¸Þ½ÃÁöÀÎ:
- "Áß¿ä ½Ã½ºÅÛ °ú½Ç",
- "´ç½ÅÀÇ ÄÄÇ»ÅÍ °¨¿°µÈ´Ù"´Â
- ã¾Æ³½ Æ®·ÎÀÌ »ç¶÷À» Æ÷ÇÔÇÒ ¼ö ÀÖ´Â ¾ÇÀÇ ÀÖ´Â ½Åû Áï½Ã Á¦°ÅµÇ´Â ´ç½ÅÀÇ PC Çʿ信. À̵éÀ» ÀáÀçÀûÀ¸·Î Á¦°ÅÇÏ´Â ¿©±â¿¡¼¿¡ ´©¸£±â Áï½ÃÀÇ À¯ÇØÇÑ Ç°¸ñ¿¡ ü°è º¸È£ÀÚ
- °ËÃâµÇ´Â Æ®·ÎÀÌ »ç¶÷! ¾ÇÀÇ ÀÖ´Â ²¿¸®ÀÇ Á¶°¢¿¡ ´ç½ÅÀÇ Ã¼°è¿¡¼ ã¾Æ³Â´Ù ±øÅë ±×·¸Áö ¾ÊÀ¸¸é ÀÚü°¡ ÀÀ´äÇÑÁö ¾î´À °ÍÀ» Á¶Ä¡´Â ÃëÇÑ´Ù. ´ç½ÅÀÌ ÀÖ´Â ¿©±â¿¡¼¿¡ ´©¸£±â ü°è´Â System Protector¿¡ ÀÇÇÏ¿© û¼ÒÇß´Ù
¿©±â¿¡¼ 1°³ÀÇ Á¦°Å¸¦, disinstallazione ¿î¿µÇϱ⠰°ÀÌ, ¼öµ¿ Á¦°Å:
disinstallazione¿¡ °¡À̵åÀÇ Ã¼°è º¸È£ÀÚ
Translation
Per gli insicuri proseguire direttamente qui : installazione di un antispyware
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SystemProtector.exe , install.exe , lsascs.exe
2) Disinstallare System Protector :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : System Protector .
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System ¡°DisableTaskMgr¡± => 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{107A1D63-2EAA-4694-8ABA-EC209C630D83}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\lsascs.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ¡°System Protector.exe¡±
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\System Protector
systemprotector.exe
%UserProfile%\Application Data\install.exe
%UserProfile%\Application Data\lsascs.exe
%UserProfile%\Application Data\shellex.dll
%UserProfile%\Application Data\Microsoft\windll32.exe
%UserProfile%\Application Data\SpyProtectorSC_Base_new.dat
%UserProfile%\Application Data\SpyProtectorSC_Config.ini
C:\WINDOWS\system32\spyprotector.cpl
c:\Programmi\System Protector - Tutta la Cartella (controlla anche C:\Program Files\System Protector e la cartella Documenti\System Protector) - non è detto che ci siano tutte
Da Menu Avvio\Programmi cancella la cartella System Protector
Cancella System Protector.lnk sia dal Desktop che da Menu avvio.
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes¡¯ Anti-Malware>










1 commenti:
Accendendo il pc mi sono ritrovato System Protection (colpa della famiglia?)
Ho prvato ad eliminarlo con SuperAntySpyware, ma dopo il riavvio, mi compare ancora la schermata che "analizza" il pc
Posta un commento