April 22
XP Antivirus è un programma antivirus falso progettato per assomigliare ad un programma anti-virus legittimo creato da Microsoft. Il programma anti-virus falsi genera segnalazioni di errori falsi che indica che il computer è infettato da virus e suggeriscono che si acquista la "versione completa" di XP Antivirus per rimuovere i virus. Inoltre, XP Antivirus può visualizzare annunci pubblicitari commerciali, rallentare il computer e ridurre la memoria di sistema disponibile. Fortunatamente, il programma maligno può essere rimosso manualmente.
1 Premere il tasto "Ctrl", "Shift" e "Escape" per aprire il Task Manager.
2 Fare clic sulla scheda "Processi" del Task Manager.
3 Terminare i seguenti processi. Per terminare un processo, fare clic con il processo e selezionare "Termina processo". Se avete problemi a un processo, fare clic su "Nome immagine" voce per visualizzare l'elenco dei processi in ordine alfabetico.
XPAntivirus.exe
XPAntivirusUpdate.exe
av2009.exe
av2009install.exe
av2009install_0011.exe
av2009 [1] .exe
XPAntivirus2009.exe
ieupdates.exe
ieupdates.exe
av2009install_0011.exe
av2009install.exe
krln32.exe
scvh0st.exe
shlext32.exe
xpa.exe
xpa2009.exe
4 Chiudere il Task Manager.
5 Fare clic su "Start", digitare "regedit" nel campo di ricerca e premere "Invio" per aprire l'editor del Registro di sistema.
6 Eliminare i seguenti valori di registro dal riquadro destro dell'Editor del Registro. Per eliminare un valore del Registro, fare clic sul valore e selezionare "Elimina".
HKEY_USERS \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ "XP Antivirus" = "C: \ Program Files \ XPAntivirus \ XPAntivirus.exe"
HKEY_USERS \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ "XPAntivirus" = "C: \ Program Files \ XPAntivirus \ XPAntivirus.exe"
HKEY_USERS \ Software \ XP antivirus
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ XP antivirus_is1
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ XPAntivirusFilter
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run ieupdate
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionExplorer \ Browser Helper Objects {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionExplorer \ Browser Helper Objects {} 6C6B8C69-9285-4D94-8492-9E920C8C2B65
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionExplorer \ Browser Helper Objects {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionExplorer \ Browser Helper Objects {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionExplorer \ Browser Helper Objects {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionUninstall \ XP antivirus_is1
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionRun "shellbn
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionRun "Sistema"
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersionRun "Windows quadro"
7 Chiudere l'editor del Registro.
8 Fare clic su "Start", digitare "cmd" nel campo di ricerca e premere "Invio" per aprire il prompt dei comandi.
9 Digitare i seguenti comandi al prompt dei comandi. Premere il tasto "Invio" dopo ogni comando.
regsvr32 / u Shlwapi.dll
regsvr32 / u wininet.dll
regsvr32 / u trjdwnl.dll
del XPAntivirus.exe
del XPAntivirusUpdate.exe
del XPAntivirus_log.txt
del backup.lst
Del helper.sys
del pn.cfg
del spyware.dat
del explorer.exe
del explorer.exe.md5
del ntoskrnl.exe
del Shlwapi.dll
del shlwapi.dll.md5
del wininet.dll
del wininet.dll.md5
del unins000.dat
del unins000.exe
del ver.dat
del whitelist.cfg
del scui.cpl
del krln32.exe
del scvh0st.exe
del trjdwnl.dll
del shlext32.exe
del xpa.exe
del xpa2009.exe
10 Chiudere il prompt dei comandi e riavviare il computer.