domingo, 4 de septiembre de 2011

Cómo quitar Recuperación del sistema









Sistema de Recuperación de scareware es típicamente introducida por las alertas de seguridad engañosos dirigidos a usuarios desprevenidos equipo. Es este software legítimo? NO. Es un programa de optimización del sistema falso que los informes no existen errores de disco duro, fallas de memoria RAM y los problemas del 


registro de Windows para hacer que usted piensa que su equipo está a punto de morder el polvo a menos que pagues un cargo en el acto. Sin embargo, el pago de la cuota sólo empeora las cosas. Tenemos que admitir que "la recuperación del sistema" es un nombre muy genérico y se parece más a una utilidad de sistema legítimo de 


scareware.Tasa de conversión es típicamente alrededor de 2% para el rogue software anti-virus, la recuperación del sistema podría hacerlo aún mejor, porque parece que el software original de Windows. Como habrás adivinado, no la primera de su tipo scareware diseñado para robar el dinero de los usuarios de computadoras sin 


experiencia. Es Sólo hace unos días, que escribió sobre Utilidades Maestro que es más o menos la misma aplicación pícaro y hay muchos más programas maliciosos similares en nuestra base de datos. Por lo tanto, si 


usted está bajo el ataque de malware de recuperación del sistema,




  • No elimine los archivos de la carpeta Temp de Windows
  • Use TDSSKiller y Herramienta de eliminación Backdoor.Tidserv antes de escanear su computadora con el conocido éxito de la crítica y la herramienta de eliminación de malware
  • No compre la recuperación del sistema
Además, puede activar el programa falso mediante la introducción de este código de registro y el correo electrónico cualquier 1203978628012489708290478989147 como se muestra en la imagen de abajo. Una vez hecho esto, usted es libre de instalar software anti-malware y eliminar el pícaro programa anti-virus de su ordenador correctamente.advertencia falsa de recuperación del sistema:








Asociados archivos de recuperación del sistema y valores del registro:

Archivos: Windows XP:


  • AllUsersProfile%% \ Application Data \ [SET de caracteres al azar]
  • AllUsersProfile%% \ Application Data \ [SET de caracteres al azar]. Exe
  • UsersProfile%% \ Desktop \ System Recovery.lnk
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery \ Sistema Recovery.lnk
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery \ Uninstall Sistema Recovery.lnk
% AllUsersProfile% se refiere a: C: \ Documents and Settings \ All Users % UserProfile% se refiere a: C: \ Documents and Settings \ [nombre de usuario] Windows Vista / 7:



  • AllUsersProfile%% \ [SET de caracteres al azar]
  • AllUsersProfile%% \ [SET de caracteres al azar]. Exe
  • UsersProfile%% \ Desktop \ System Recovery.lnk
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery \
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery \ Sistema Recovery.lnk
  • UsersProfile%% \ Start Menu \ Programs \ System Recovery \ Uninstall Sistema Recovery.lnk
% AllUsersProfile% se refiere a: C: \ Datos de programa % UserProfile% se refiere a: C: \ Users \ [nombre de usuario]Los valores del registro:



  • HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "[juego de caracteres aleatorios]. Exe"
  • HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "[juego de caracteres aleatorios]"
  • HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Asociaciones "LowRiskFileTypes" =
  • HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Archivos adjuntos "SaveZoneInformation" = '1 '
  • HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Download "CheckExeSignatures" = "no"
  • HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main "Use FormSuggest" = "sí"

No hay comentarios: