December 21
Il programma di Antimalware Doctor è in realtà una infezione da malware canaglia sotto mentite spoglie, così si dovrebbe immediatamente rimuovere dal computer. Rogue programmi usano i layout simili a software legittimo al fine di apparire al sicuro mentre reindirizzare il browser, visualizzano scansioni antivirus difettosi e cercare di ingannare l'utente ad acquistare il software più falso o il download di file più malware. Utilizzare le utilità inclusi nel sistema operativo Windows per rimuovere efficacemente i file dal computer.
1 Premere il tasto "Ctrl", "Shift" e "Esc" per aprire il Task Manager di Windows, quindi fare clic sulla scheda "Processi".
2 Fare clic su "Antimalware Doctor.exe" o di entrata "setupapp7070010000.exe" nella lista e fare clic su "Termina processo".
3 Fai clic su "Start" e digitare "regedit" nel campo di ricerca. Premere il tasto "Enter" per accedere al Registro di sistema.
4 Fai clic su "Modifica" e selezionare l'opzione "Trova" per aprire una finestra di ricerca. Digitare il nome della prima voce di registro elencati di seguito. Fai clic su "Trova" per individuare la voce, quindi fare clic destro e fare clic su "Elimina". Completare questo processo per ciascuna delle voci di registro associate a Antimalware Dottore:
HKEY_CURRENT_USERSoftwareAntimalware dottore dottore IncAntimalware
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware dottore
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Antimalware Doctor.exe"
HKEY_CURRENT_USERSoftwareAntimalware dottore Inc
HKEY_CURRENT_USERSoftwareAntimalware dottore dottore IncAntimalware
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctordatarl1 = KRoAGVdOQwQVExEoAAIQQRsl
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctordatarl2 = KRoAGVdOQwQVExE3BAYNQRsl
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware DoctordatarlA = KRoAGVdOQwQVExEoAAIQQRsl
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctorinstall_time = 4/12/2010 03:48:12
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctordatabase_version = 256
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctorvirus_signatures = 62171
HKEY_CURRENT_USERSoftwareAntimalware dottore IncAntimalware Doctoraffid = 7070010000
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunsetupapp7070010000.exe = C: Documents and Settingsmalwarehelp.orgMy DocumentsNew Foldersetupapp7070010000.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware dottore
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorDisplayIcon = C: Documents and Settingsmalwarehelp.orgMy DocumentsNew Foldersetupapp7070010000.exe, 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorDisplayName = dottor Antimalware
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorUninstallString = C: Documents and Settingsmalwarehelp.orgMy DocumentsNew Foldersetupapp7070010000.exe / uninstall
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorInstallLocation = C: Documents and Settingsmalwarehelp.orgMy DocumentsNew Cartella
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorNoModify = 1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionUninstallAntimalware DoctorNoRepair = 1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICacheC: Documenti e Settingsmalwarehelp.orgMy DocumentsNew Foldersetupapp7070010000.exe =
5 Chiudere la finestra Editor del Registro di sistema. Fare clic su "Start" e "Computer", quindi digitare "AntimalwareDoctor.exe" nel campo di ricerca. Fare clic sul file che si trova e premere il tasto "Elimina". Eseguire questo processo per ognuno dei file associati a Antimalware Dottore:
C: WindowsSystem32enemies-names.txt
setupapp7070010000.exe
nemici-names.txt
hookdll.dll
6 Chiudere la finestra del computer e fare clic destro sull'icona "Cestino". Fai clic su "Svuota" nel menu di scelta rapida per rimuovere i file dal computer. Riavviare il computer per salvare le modifiche al Registro di sistema e completare il processo di rimozione.