Antimalware PC Safety

Antimalware PC Safety

Antimalware PC Safety kann einem echten modernen Antivirus-Programm sehr ähnlich aussehen, Sie müssen jedoch fern von diesem Programm bleiben, weil es eine falsche Anti-Spyware-Anwendung ist und es kann nichts Gutes von einem Programm kommen, das sich für etwas ausgibt, was es nicht ist. Antimalware PC Safety wurde entwickelt um ahnungslosen Benutzern das Geld zu klauen und Sie können zum nächsten Opfer werden, wenn Sie diesem falschen Programm erlauben auf Ihrem System zu bleiben und das zu machen, was es will.

Dieses falsche Programm hat ein breites Vertriebsnetzwerk, so dass es auf Ihr System auf jedem beibiegen Wege gelangen kann. Es kann auf Ihren Computer via Spam-E-Mail, falschen Online-Prüfungen gegen bösartige Software, Flash-Werbung, gesellschaftliche Medien und auch mit Hilfe von Black-Hat-SEO-Methoden gelangen. Das gemeinsame an allen Infektionsmethoden von Antimalware PC Safety ist die Tatsache, dass es keine Erlaubnis oder Bestätigung von Ihnen braucht, um sich auf Ihrem Computer zu installieren. Es nistet sich von allein ein und quellt Sie dann mit einer Unmenge von falschen Sicherheitswarnungen und falschen System-Prüfungen.

Die Ergebnisse von der falschen System-Prüfung fordern Sie auf die Vollversion von Antimalware PC Safety zu kaufen. Wenn Sie es tun, werden Sie Ihre Bankinformationen an die Cyber-Kriminelle weitergeben und Ihr Geld wird gestohlen. Deswegen müssen Sie Antimalware PC Safety entfernen bevor diese gefährliche Computer-Infektion an Ihren Geldbeutel kommen kann.

Diese Antimalware PC Safety prozesse stoppen:

ddv.exe
SM.exe
runddlkey.exe
ScanDisk_.exe
pal.exe
HMa76.exe

Diese Antimalware PC Safety dateien entfernen:

%AllUsersProfile%\??????
%UserProfile%\Recent\energy.tmp
%AppData%\Antimalware PC Safety\cookies.sqlite
%StartMenu%\Antimalware PC Safety.lnk
%UserProfile%\Desktop\Antimalware PC Safety.lnk
%CommonAppData%\79b35\HMCSys\
%AppData%\Microsoft\Internet Explorer\Quick Launch\Antimalware PC Safety.lnk
%UserProfile%\Recent\ddv.exe
%AppData%\Antimalware PC Safety\Instructions.ini
%UserProfile%\Recent\PE.drv
%UserProfile%\Recent\SM.exe
%UserProfile%\Recent\kernel32.tmp
%UserProfile%\Recent\runddlkey.exe
%CommonAppData%\79b35\mozcrt19.dll
%UserProfile%\Recent\DBOLE.drv
%CommonAppData%\79b35\BackUp\
%CommonAppData%\79b35\HMC.ico
%AppData%\Antimalware PC Safety\ScanDisk_.exe
%APPDATA%\Antimalware PC Safety
%UserProfile%\Recent\ANTIGEN.dll
%UserProfile%\Recent\pal.exe
%CommonAppData%\APRFIENRRQCS\APBLIPLCS.cfg
Antimalware PC Safety.lnk
%CommonAppData%\79b35\Quarantine Items\
%UserProfile%\Recent\runddl.drv
%AllUsersProfile%\?????
%AllUsersProfile%\Application Data\?????
%StartMenu%\Programs\Antimalware PC Safety.lnk
%CommonAppData%\79b35\sqlite3.dll
%CommonAppData%\79b35\6543.mof
%AllUsersProfile%\Application Data\??????
%CommonAppData%\79b35\HMa76.exe

Diese Registry-Einträge der Antimalware PC Safety entfernen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pavsched.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = 1
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltTST"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\brw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "2" = "ekrn.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "0" = "msseces.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "12" = "avgemc.exe"
HKEY_CURRENT_USER\Software\3
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "5" = "avcenter.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "7" = "avgfrw.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscfxfw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antimalware PC Safety"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "8" = "avgui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "runtime 13.00007"
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zatutor.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconfig.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "1" = "MSASCui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "3" = "egui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "11" = "avgcfgex.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "4" = "avgnt.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsmon.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "UID" = 8010
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "6" = "avscan.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spywarexpguard.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "14" = "avgcmgr.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\intren.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "13" = "avgchsvx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "IIL" = 0
HKEY_CLASSES_ROOT\dumped_patched.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "15" = "avgwdsvc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "10" = "avgscanx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltHI" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "9" = "avgtray.exe"

Antwort schreiben