Antimalware Doctor

What is Antimalware Doctor?

Antimalware Doctor on vaarallinen valeohjelma, joka jäljittelee virustorjuntaohjelmaa. Tämä rogue-ohjelma on enimmäkseen jaettu eri troijalaisten kautta,ja kun tietokoneesi on saastunut haittaohjelmistojen Torjuntaohjelmasta, ohjelma määrittää itsensä toimimaan automaattisesti jokaisen järjestelmän käynnistyessä.

kun rogue-ohjelma käynnistyy, se suorittaa tekaistun skannauksen, mikä osoittaa, että monia viruksia on havaittu, ja kannustaa ostamaan ohjelman niiden poistamiseksi.

älä osta tätä ohjelmaa, se on huijaus. Jos olet jo ostanut tämän väärennetyn ohjelman, ota yhteyttä luottokorttiyhtiöösi ja Peru tapahtuma, selittäen, että sinua on huijattu ostamaan väärennetty virustorjuntaohjelma.

Antimalware Doctor fake antivirus program

saatat nähdä väärennettyjä tietoturvavaroituksia, kuten seuraavat::

“Varoitus! Hyökkäys havaittu! Antimalware Doctor on havainnut, että joku yrittää estää tietokoneesi etänä {troijalainen mato BX12. 434.CardStoler}; yksityisten tietojen siirto Internetin kautta alkaa 7 sekunnin kuluttua. Suosittelemme, että estätte hyökkäyksen välittömästi.”
” Haittaohjelmatohtori on havainnut, että joku yrittää siirtää yksityisiä tietojasi Internetin kautta. Suosittelemme, että estätte hyökkäyksen välittömästi.”
” tietokoneesi joutuu hakkerihyökkäyksen kohteeksi. Antimalware Doctor on havainnut, että joku yrittää siirtää yksityisiä tietojasi Internetin kautta. Suosittelemme, että estätte hyökkäyksen välittömästi.”

jos huomaat haittaohjelmistojen torjuntaohjeita tietokoneellasi, sinun tulee poistaa se välittömästi. Tämä on rogue ohjelma käyttävät harhaanjohtavia menetelmiä kannustaa sinua ostamaan lisenssin.

joka kerta tietokoneen käynnistyessä suoritettava tietoturvaskannaus on vain jäljitelmä; ohjelma yrittää pelotella sinua uskomaan, että tietokoneellasi on vakavia tietoturvaongelmia. Skannauksen lopussa esitetty tunnistuslista on täysin väärä.

tätä ohjelmaa edistävät verkkorikolliset, jotka käyttävät harhaanjohtavia menetelmiä asentaakseen roisto-ohjelmistonsa mahdollisimman moneen tietokoneeseen. Jos ostat haittaohjelmistojen torjuntaohjelmiston, lähetät rahasi Internet-rikollisille ja tietokoneesi pysyy tämän haittaohjelmiston saastuttamana.

jos havaitset tietokoneellasi haittaohjelmistojen Torjuntalääkäriä, sinun tulisi poistaa tämä väärennetty tietoturvaskanneri tietokoneeltasi välittömästi.

älä ole vaikuttunut tämän ohjelman ammattimaisesta ulkonäöstä – Internet-rikolliset suunnittelivat sen siinä toivossa, että ostat lisenssin haittaohjelmistojen torjuntaan poistaaksesi tietoturvauhat, joita ei ole tietokoneellasi.

Instant automatic malware removal: Manual threat removal may be a long and complicated process that requires advanced computer skills. Combo Cleaner on ammattimainen automaattinen haittaohjelmistojen poistotyökalu, jota suositellaan haittaohjelmista eroon pääsemiseksi. Lataa se klikkaamalla alla olevaa painiketta:
▼ lataa Combo Cleaner lataamalla kaikki tällä sivustolla luetellut ohjelmistot hyväksyt tietosuojakäytäntömme ja Käyttöehtomme. Käyttää monipuolinen tuote, sinun täytyy ostaa lisenssin Combo Cleaner. 7 päivän ilmainen kokeiluversio saatavilla. Combo Cleanerin omistaa ja sitä ylläpitää RCS Lt, emoyhtiö PCRisk.com Lue lisää.

pikavalikko:

  • mikä on Antimalware lääkäri?
  • Vaihe 1. Poista Antimalware Doctor käyttämällä Vikasietotila verkottuminen.
  • Vaihe 2. Poista Antimalware Doctor manuaalisesti poistamalla tiedostoja ja rekisterimerkintöjä.

Malware Doctor removal

1. Käynnistä tietokoneesi vikasietotilassa. Valitse Käynnistä, Sammuta, Käynnistä uudelleen, napsauta OK.

tietokoneen aloitusprosessin aikana paina F8-näppäintä näppäimistöllä useita kertoja, kunnes näet Windowsin Lisäasetukset-valikon ja valitse sitten luettelosta Vikasietotila verkottumisella.

alt

2. Lataa HijackThis ja tallenna se työpöydällesi. Jotkut haittaohjelmat pystyvät estämään HijackThis, joten kun napsautat latauslinkkiä, Tallenna-ikkunassa, nimeä HijackThis uudelleen.exe to iexplore.exe ja vasta sitten Tallenna-painiketta.

kun olet tallentanut tiedoston työpöydällesi, kaksoisnapsauta sitä. Pääkaappauksessatämä ikkuna klikkaa “Do a system scan only” – painiketta.

valitse seuraava merkintä (aseta rasti merkinnän vasemmalle puolelle):

HKCU\..\Aja: C:\Windows\System32\Antimalware Tohtori.exe

kun olet valinnut tarvittavat merkinnät, napsauta “Korjaa valittu”. Tämän menettelyn jälkeen voit sulkea HijackThis ja siirtyä seuraavaan poistovaiheeseen.

3. Lataa laillinen vakoiluohjelmien torjuntaohjelmisto, jotta voit poistaa haittaohjelmistojen torjuntaohjelmiston kokonaan tietokoneeltasi.

4. Kun olet ladannut vakoiluohjelmien torjuntaohjelmiston, asenna se, päivitä se ja suorita täydellinen järjestelmäskannaus. Poista kaikki löydetyt infektiot.

jos et pysty poistamaan haittaohjelmistojen Poistolääkäriä, voit käyttää näitä manuaalisia poisto-ohjeita. Käytä niitä omalla vastuullasi, sillä jos sinulla ei ole vahvaa tietokonetuntemusta, voit vahingoittaa käyttöjärjestelmääsi.

käytä niitä vain, jos olet kokenut tietokoneen käyttäjä. (Ohjeet prosessien lopettamisesta, rekisterimerkintöjen poistamisesta…)

lopeta nämä haittaohjelmistojen Torjuntaprosessit:

Antimalware Doctor.exe

setupapp7070010000.exe

setup0000.exe

poista nämä haittaohjelmistojen vastaiset Lääkärirekisterimerkinnät:

Hkey_current_käyttäjätoftwareantimalware Doctor IncAntimalware Doctor
Hkey_current_käyttäjätoftwaremicrosoftwindowscurrentversionuninstallantimalware Doctor
hkey_current_ usersoftwaremicrosofwindowscurrentversionrun “haittaohjelmistojen lääkäri.exe”
HKEY_CURRENT_USERSoftwareAntimalware Doctor Inc
HKEY_CURRENT_USERSoftwareAntimalware Doctor IncAntimalware Doctordatarl1=KRoAGVdOQwQVExEoAAIQQRsl
hkey_current_käyttäjätoftwareantimalware Doctordatarl2=Kroagvdoqwqvexe3baynqrsl
Hkey_current_käyttäjätoftwareantimalware Doctordatarla=Kroagvdoqwqvexeoaaiqqrsl
Hkey_current_käyttäjät incantimalware doctorinstall_time=4/12/2010 3:48:12 AM
Hkey_current_ Usersoftwareantimalware Doctordatabase_version=256
Hkey_current_ Usersoftwareantimalware Doctor IncAntimalware Doctorvirus_signatures=62171
Hkey_current_ Usersoftwareantimalware Doctor IncAntimalware Doctoraffid=7070010000

delete these antimalware Doctor Files:

antimalware Doctor.exe
C: Ikkunasysteemi32miehiä-nimiä.txt
setupapp7070010000.exe
viholliset-nimet.txt
hoodll.DLL

rekisteröi nämä Haittaohjelmistotohtorit DLL-tiedostot:

hoodll.dll

Yhteenveto:

väärennetyt virustorjuntaohjelmat (tunnetaan myös nimellä “rogue antivirus programs” tai “scareware”) ovat sovelluksia, jotka yrittävät houkutella tietokoneen käyttäjiä maksamaan olemattomista täysversioistaan poistaakseen muka havaitut tietoturvavirukset (vaikka tietokone on itse asiassa puhdas). Nämä valeohjelmat ovat verkkorikollisten luomia, jotka suunnittelevat ne näyttämään laillisilta virustorjuntaohjelmistoilta. Yleisimmin rogue antivirus ohjelmat soluttautuvat käyttäjän tietokoneeseen kakka-up windows tai hälytyksiä, jotka näkyvät, kun käyttäjät surffaavat Internetissä. Nämä petolliset viestit huijata käyttäjiä lataamaan rogue antivirus ohjelma tietokoneisiinsa. Muita tunnettuja taktiikoita, joita käytetään scarewaren levittämiseen, ovat exploit-sarjat, saastuneet sähköpostiviestit, verkkomainosverkot, drive-by-Lataukset tai jopa Suorat puhelut käyttäjän ilmaiselle tuelle.

väärennetyn virustorjuntaohjelman saastuttamassa tietokoneessa saattaa olla myös muita haittaohjelmia asennettuna, sillä rogue antivirus-ohjelmat ovat usein nipussa troijalaisten ja exploit-sarjojen kanssa. Huomionarvoista on, että lisää käyttäjän käyttöjärjestelmään tunkeutuvia haittaohjelmia jää uhrin tietokoneelle riippumatta siitä, maksetaanko väärennetyn virustorjuntaohjelman olemattomasta täysversiosta. Tässä muutamia esimerkkejä väärennetyistä tietoturvavaroitusviesteistä, joita käytetään väärennettyjen virustorjuntojen jakelussa:

Fake pop-up käytetään rogue antivirus Jakelu esimerkki 1

Fake pop-up käytetään rogue antivirus Jakelu esimerkki 2

tietokoneen käyttäjät, jotka käsittelevät rogue tietoturvaohjelmisto ei pitäisi ostaa sen täysversio. Maksamalla väärennetyn virustorjuntaohjelman lisenssiavaimesta käyttäjät lähettäisivät raha-ja pankkitietonsa verkkorikollisille. Käyttäjien, jotka ovat jo syöttäneet luottokorttinumeronsa (tai muita arkaluonteisia tietoja) tällaisten valheellisten ohjelmistojen kysyttäessä, tulisi ilmoittaa luottokorttiyhtiölleen, että heidät on huijattu ostamaan valheellinen tietoturvaohjelmisto. Kuvakaappaus web-sivun käytetään houkutella tietokoneen käyttäjät maksamaan olematon täysversio antimalware doctor rogue ja muut rogue antivirus ohjelmat:

esimerkki verkkosivusta, jolla kerätään maksuja väärennetyistä virustorjuntaohjelmista

tietokoneen suojaamiseksi haittaohjelmistojen torjuntaohjelmilta doctor rogue ja muilta rogue antivirus-ohjelmilta käyttäjien tulisi:

  • pidä käyttöjärjestelmä ja kaikki asennetut ohjelmat ajan tasalla.
  • käytä laillisia virustorjunta-ja vakoiluohjelmien torjuntaohjelmia.
  • käytä varovaisuutta klikatessasi sosiaalisen verkostoitumisen verkkosivustojen linkkejä ja sähköpostiviestejä.
  • älä luota verkossa ilmestyviin ponnahdusviesteihin, joissa todetaan, että tietokoneesi on saanut tartunnan ja tarjotaan tietoturvaohjelmiston lataamista.

oireet, jotka viittaavat siihen, että käyttöjärjestelmässäsi on valheellinen virustorjuntaohjelma:

  • tunkeileva tietoturvavaroitus ponnahdusviestit.
  • hälytykset, joissa pyydetään päivittämään ohjelman maksulliseen versioon, jotta muka havaitut haittaohjelmat voidaan poistaa.
  • hidas tietokoneen suorituskyky.
  • Käytöstä poistetut Windows-päivitykset.
  • Estetty Tehtävienhallinta.
  • estetty Internet-selaimet tai kyvyttömyys vierailla laillisilla virustorjuntaohjelmiston verkkosivustoilla.

Leave a Reply