Antimalware PC Safety

Antimalware PC Safety

Antimalware PC Safety kann einem echten modernen Antivirus-Programm sehr ähnlich aussehen, Sie müssen jedoch fern von diesem Programm bleiben, weil es eine falsche Anti-Spyware-Anwendung ist und es kann nichts Gutes von einem Programm kommen, das sich für etwas ausgibt, was es nicht ist. Antimalware PC Safety wurde entwickelt um ahnungslosen Benutzern das Geld zu klauen und Sie können zum nächsten Opfer werden, wenn Sie diesem falschen Programm erlauben auf Ihrem System zu bleiben und das zu machen, was es will.

Dieses falsche Programm hat ein breites Vertriebsnetzwerk, so dass es auf Ihr System auf jedem beibiegen Wege gelangen kann. Es kann auf Ihren Computer via Spam-E-Mail, falschen Online-Prüfungen gegen bösartige Software, Flash-Werbung, gesellschaftliche Medien und auch mit Hilfe von Black-Hat-SEO-Methoden gelangen. Das gemeinsame an allen Infektionsmethoden von Antimalware PC Safety ist die Tatsache, dass es keine Erlaubnis oder Bestätigung von Ihnen braucht, um sich auf Ihrem Computer zu installieren. Es nistet sich von allein ein und quellt Sie dann mit einer Unmenge von falschen Sicherheitswarnungen und falschen System-Prüfungen.

Die Ergebnisse von der falschen System-Prüfung fordern Sie auf die Vollversion von Antimalware PC Safety zu kaufen. Wenn Sie es tun, werden Sie Ihre Bankinformationen an die Cyber-Kriminelle weitergeben und Ihr Geld wird gestohlen. Deswegen müssen Sie Antimalware PC Safety entfernen bevor diese gefährliche Computer-Infektion an Ihren Geldbeutel kommen kann.

Diese Antimalware PC Safety prozesse stoppen:

runddlkey.exe
HMa76.exe
ddv.exe
SM.exe
ScanDisk_.exe
pal.exe

Diese Antimalware PC Safety dateien entfernen:

%CommonAppData%\79b35\6543.mof
%UserProfile%\Recent\kernel32.tmp
%CommonAppData%\79b35\sqlite3.dll
Antimalware PC Safety.lnk
%UserProfile%\Recent\runddlkey.exe
%CommonAppData%\79b35\HMa76.exe
%CommonAppData%\79b35\HMC.ico
%AppData%\Microsoft\Internet Explorer\Quick Launch\Antimalware PC Safety.lnk
%UserProfile%\Recent\ddv.exe
%APPDATA%\Antimalware PC Safety
%AllUsersProfile%\Application Data\??????
%UserProfile%\Recent\PE.drv
%StartMenu%\Programs\Antimalware PC Safety.lnk
%CommonAppData%\79b35\BackUp\
%AllUsersProfile%\Application Data\?????
%UserProfile%\Recent\energy.tmp
%CommonAppData%\APRFIENRRQCS\APBLIPLCS.cfg
%StartMenu%\Antimalware PC Safety.lnk
%UserProfile%\Recent\SM.exe
%AppData%\Antimalware PC Safety\ScanDisk_.exe
%UserProfile%\Desktop\Antimalware PC Safety.lnk
%UserProfile%\Recent\DBOLE.drv
%AllUsersProfile%\??????
%CommonAppData%\79b35\mozcrt19.dll
%UserProfile%\Recent\ANTIGEN.dll
%UserProfile%\Recent\runddl.drv
%AppData%\Antimalware PC Safety\cookies.sqlite
%CommonAppData%\79b35\Quarantine Items\
%AppData%\Antimalware PC Safety\Instructions.ini
%AllUsersProfile%\?????
%CommonAppData%\79b35\HMCSys\
%UserProfile%\Recent\pal.exe

Diese Registry-Einträge der Antimalware PC Safety entfernen:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "2" = "ekrn.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsmon.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\brw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "12" = "avgemc.exe"
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "15" = "avgwdsvc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "7" = "avgfrw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "UID" = 8010
HKEY_CURRENT_USER\Software\3
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "3" = "egui.exe"
HKEY_CLASSES_ROOT\dumped_patched.DocHostUIHandler
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pavsched.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscfxfw.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltTST"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "ltHI" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\intren.exe
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "13" = "avgchsvx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "8" = "avgui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "runtime 13.00007"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "11" = "avgcfgex.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spywarexpguard.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "14" = "avgcmgr.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "9" = "avgtray.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=7&q={searchTerms}"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconfig.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antimalware PC Safety"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "10" = "avgscanx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "IIL" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "6" = "avscan.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zatutor.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "1" = "MSASCui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "4" = "avgnt.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "5" = "avcenter.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "0" = "msseces.exe"

Antwort schreiben