Windows RecoveryEtt sätt för Windows Recovery att ta sig in i ditt system, är genom spam i din email. Du tillhör förmodligen dem som inte öppnar ett email från en okänd källa eller avsändare, då du vet att detta kan leda till att din dator blir totalförstörd. Sorgligt nog, är det många människor som dessvärre öppnar upp denna typ av filer, och har fått sina datorer förstörda på grund av att dem varit för slarviga. Många av dem email som sänds från okända avsändare, innehåller en bifogad fil eller länk. Dessa länkar eller bifogade filer innehåller trojanska hästar som kan skada och totalförstöra din dator. Trojanska infektioner är ett av dem vanligaste sätten för Windows Recovery att ta sig in i din dator. Sammanfattningsvis kan vi säga att Windows Recovery är ett farligt datorhot, som har två huvudfunktioner – den saktar ner din dator och dödar ditt system steg för steg. Dessutom försöker applikationen pressa dig på pengar. Kom ihåg en sak, du blir inte av med detta virus bara för att du betalar för det. Du kommer få mer problem, då viruset tar sig in och försöker komma åt dina kreditkortsuppgifter och lösenord. Ta bort Windows Recovery från din dator och bespara dig besväret att få ytterligare problem. | ||||||||
|
Ladda hem
Windows Recovery
infektion scanner
| ||||||||
|
|
Farlig nivå:
9
Typ: Rogue Anti-Spyware
Gemensamma infektionssymtom:
- Installerar sig på egen hand utan tillåtelse
- Kopplar upp mot Internet utan din tillåtelse
- Långsam Internet uppkoppling
- System crashes
- Störande popup meddelanden
- Trög Dator
Hur tar man bort Windows Recovery
Filer som hör ihop med infektion (Windows Recovery):
IQoRoRfnYmWW.exe
alxjviag.exe
16113460.exe
%UserProfile%\Start Menu\Programs\Windows Recovery\Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\Uninstall Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\
%UserProfile%\Desktop\Windows Recovery.lnk
%AllUsersProfile%\Application Data\[random].exe
%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\~[random]r
%AllUsersProfile%\Application Data\~[random]
alxjviag.exe
16113460.exe
%UserProfile%\Start Menu\Programs\Windows Recovery\Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\Uninstall Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\
%UserProfile%\Desktop\Windows Recovery.lnk
%AllUsersProfile%\Application Data\[random].exe
%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\~[random]r
%AllUsersProfile%\Application Data\~[random]
Filer som hör ihop med infektion (Windows Recovery) (Win7, Vista):
%UserProfile%\Start Menu\Programs\Windows Recovery\Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\Uninstall Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\
%UserProfile%\Desktop\Windows Recovery.lnk
%AllUsersProfile%\[random].exe
%AllUsersProfile%\[random].dll
%AllUsersProfile%\[random]r
%AllUsersProfile%\~[random]
%UserProfile%\Start Menu\Programs\Windows Recovery\Uninstall Windows Recovery.lnk
%UserProfile%\Start Menu\Programs\Windows Recovery\
%UserProfile%\Desktop\Windows Recovery.lnk
%AllUsersProfile%\[random].exe
%AllUsersProfile%\[random].dll
%AllUsersProfile%\[random]r
%AllUsersProfile%\~[random]
Dynamisk Länk Bibliotek att ta bort (Windows Recovery):
%AllUsersProfile%\Application Data\[random].dll
Processer att undgå (Windows Recovery):
IQoRoRfnYmWW.exe
alxjviag.exe
16113460.exe
%AllUsersProfile%\Application Data\[random].exe
alxjviag.exe
16113460.exe
%AllUsersProfile%\Application Data\[random].exe
Ta bort register inlägg (Windows Recovery):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Dow
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Dow

Skicka kommentar — VI BEHÖVER DIN MENING!