Assure-le – Comment enlever Spyware

Descriptions de Spyware et instructions d'enlevement

Home Safety Essentials

Mis par Gustave le Août 19th, 2011
Publié le Rogue Anti-Spyware

Faites attention à ne pas être imprudent lorsque vous naviguez sur Internet, car il y a toujours des programmes malhonnêtes tels que Home Safety Essentials prêts à s’infiltrer dans votre ordinateur, puis à vous voler votre argent si vous n’êtes pas vigilant. Home Safety Essentials est un antispyware malhonnête et malveillant qui se présente et agit à s’y méprendre comme un logiciel antivirus légitime. Cependant, son but est de tromper les utilisateurs d’ordinateurs sans méfiance pour finalement les arnaquer.

Home Safety Essentials peut s’introduire dans le système par divers moyens. Il peut arriver que votre sécurité soit compromise même lorsque vous mettez à jour ou gérez votre propre blog. Certains commentaires indésirables arrivent toujours à passer le filtre. Ils contiennent généralement un lien accompagné d’un message vous invitant à cliquer dessus. Parfois ils sont inoffensifs, mais d’autres fois ils diffusent Home Safety Essentials et vous contracterez l’infection simplement en cliquant sur le lien. Le téléchargement du cheval de Troie associé à ce programme malhonnête peut se lancer automatiquement.

Une fois présent, Home Safety Essentials exécute une fausse analyse du système, affirmant que votre ordinateur contient plusieurs virus et que vous devez immédiatement remédier à la situation. Il vous propose ses services pour ce faire, mais mieux vaut fermer le programme et supprimer Home Safety Essentials aussitôt, avant qu’il ne ralentisse encore plus vos processus informatiques. Prêter foi aux promesses de ce logiciel malhonnête vous conduirait à votre chute, aussi faites directement face à cette infection sans plus de cérémonie.

Télécharger le module de balayage d’infections Home Safety Essentials
  • Solution rapide et testée pour la suppression de Home Safety Essentials.
  • Module de balayage Windows 100% gratuit

Arrêter ces processus Home Safety Essentials:

ScanDisk_.exe
HS2d7_231.exe
runddlkey.exe

Supprimer ces fichiers Home Safety Essentials:

%AppData%\Microsoft\Windows\Recent\CLSV.tmp
%AppData%\Home Safety Essentials\ScanDisk_.exe
%AllUsersProfile%\[random]\HSE.ico
%AllUsersProfile%\[random]\Quarantine Items
%AppData%\Microsoft\Windows\Recent\gid.tmp
%AppData%\Home Safety Essentials\Instructions.ini
%AllUsersProfile%\[random]\HSESys
%AppData%\Microsoft\Windows\Recent\eb.sys
%AllUsersProfile%\[random]\6113.mof
%AppData%\Microsoft\Windows\Recent\snl2w.drv
%AllUsersProfile%\[random]\46.mof
%AllUsersProfile%\Application Data\??????
%AppData%\Microsoft\Windows\Recent\eb.dll
%AllUsersProfile%\??????
%AppData%\Microsoft\Windows\Recent\PE.sys
%AppData%\Microsoft\Windows\Recent\SICKBOY.drv
%UserProfile%\Desktop\Home Safety Essentials.lnk
%AllUsersProfile%\[random]
%AppData%\Microsoft\Windows\Recent\delfile.dll
%AppData%\Microsoft\Internet Explorer\Quick Launch\Home Safety Essentials.lnk
%AppData%\Microsoft\Windows\Recent\DBOLE.dll
%AppData%\Microsoft\Windows\Start Menu\Programs\Home Safety Essentials.lnk
%AllUsersProfile%\[random]\3178.mof
%AllUsersProfile%\HSYITSQGE\HSLGILTOGE.cfg
%AllUsersProfile%\[random]\HS2d7_231.exe
%AppData%\Microsoft\Windows\Start Menu\Home Safety Essentials.lnk
%AppData%\Microsoft\Windows\Recent\energy.dll
%AllUsersProfile%\[random]\14.mof
%AppData%\Microsoft\Windows\Recent\SICKBOY.sys
%AppData%\Microsoft\Windows\Recent\pal.sys
%AppData%\Microsoft\Windows\Recent\ppal.drv
%AppData%\Home Safety Essentials\
%AllUsersProfile%\HSYITSQGE
%AppData%\Microsoft\Windows\Recent\runddlkey.exe

Supprimer ces entrées de registre Home Safety Essentials:

HKCU\Software\Microsoft\Internet Explorer\Download\RunInvalidSignatures 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\11 avgcfgex.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\89770803
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 avgnt.exe
HKCU\Software\Microsoft\Internet Explorer\Download\CheckExeSignatures "no"
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\10 avgscanx.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\lib/5.00231
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\UID 231
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 egui.exe
HKCU\Software\Microsoft\Internet Explorer\PRS http://127.0.0.1:27777/?inj=%ORIGINAL%
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\12 avgemc.exe
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\13 avgchsvx.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\15 avgwdsvc.exe
HKLM\SOFTWARE\Classes\HS2d7_231.DocHostUIHandler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA "1"
HKLM\SOFTWARE\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\7 avgfrw.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\0 msseces.exe
HKCU\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\9 avgtray.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\6 avscan.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\8 avgui.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\91\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid {137E7700-3573-11CF-AE69-08002B2E1262}
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\14 avgcmgr.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 MSASCui.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AluSchedulerSvc.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVWEBGRD.EXE
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Home Safety Essentials
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~2.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin "2"
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~1.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorUser "2"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\2 ekrn.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\5 avcenter.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe

Aucun utilisateur Répondu Dans cet article

Suivi ce poste commentaires RSS ou à laisser trackback

Laissez un message en-dessous

Naviguer Home Safety Essentials

 Nom de l‘utilisateur (*requis)

 Courrier électronique (*privé)

 Site Internet (*optionnel)

Entrez les chiffres dans la zone à droite : *

Chercher par thème

Principales menaces

Catégories

Archives

Juillet 2017
L M M J V S D
« Sep    
 12
3456789
10111213141516
17181920212223
24252627282930
31  

Fils sociaux

assure-le.com Webutation