PC Cleaner è un prodotto anti-malware canaglia. Una volta installata, l’applicazione ti inonda di allarmanti pop-up che affermano che il tuo computer è gravemente infettato da virus, trojan e altri tipi di malware. I fastidiosi messaggi pop-up sono progettati per indurti ad acquistare il software per rimuovere le infezioni segnalate. Puoi utilizzare uno dei numerosi strumenti anti-malware per rimuovere PC Cleaner dalla tua macchina o da quella di un dipendente.
1
Accedi al computer infetto utilizzando un account amministratore. Idealmente, non dovresti usare l’account che era connesso al momento in cui il computer è stato infettato. PC Cleaner potrebbe aver dirottato completamente l’account, impedendoti di scaricare strumenti anti-malware e di eseguire scansioni.
2
Scarica e installa uno strumento anti-malware come Norton Power Eraser, Spybot Search and Destroy o SUPERAntiSpyware (vedi Risorse). Se scegli Spybot o SUPERAntiSpyware, assicurati anche di aggiornare il database delle definizioni.
3
Fare clic su Start, fare clic con il pulsante destro del mouse su “Computer” e selezionare “Proprietà”.
4
Fare clic su “Protezione del sistema” a sinistra.
5
Seleziona l’unità “C” in Impostazioni di protezione e fai clic su “Configura”.
6
Fare clic su “Elimina” in Utilizzo dello spazio su disco, fare clic su “Continua” e “OK”. Questa procedura eliminerà tutti i punti di ripristino del sistema, assicurando che PC Cleaner non possa tornare se sarà necessario ripristinare il computer in futuro.
7
Riavviare il computer e premere “F8” durante l’avvio del sistema. Dovrebbe apparire il menu delle opzioni di avvio di Windows.
8
Seleziona “Modalità provvisoria” utilizzando il tasto freccia e premi “Invio”. La modalità provvisoria carica Windows solo con il minimo indispensabile di driver e sottosistemi necessari e disabilita il supporto di rete. Questo ambiente semplifica la rimozione del malware.
9
Accedi a Windows utilizzando un account amministratore ed esegui scansioni complete. Pulisci tutte le infezioni trovate e riavvia nuovamente il computer in modalità provvisoria.
10
Fai clic su Start, digita “regedit” (senza virgolette qui e in tutto) nella casella di ricerca e premi “Invio”.
11
Elimina le seguenti chiavi di registro se esistono ancora:
HKEY_USERSS-1-5-21-1172441840-534431857-1906119351-500SoftwareMicrosoftWindowsCurrentVersionRunâ€PC-Cleaner†= “â€C:Program FilesPC-CleanerPC-Cleaner.exe†hide†HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShell ExtensionsApprovedâ€{82297D11-31C1-40B1-960A-BDF40B3B365F}†= “pcsd†HKEY_LOCAL_MACHINESOFTWAREPC-Cleaner HKEY_CLASSES_ROOTAllFilesystemObjectsshellexContextMenuHandlerspcsd HKEY_CLASSES_ROOTCLSID{82297D11-31C1-40B1-960A-BDF40B3B365F} HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallPC-Cleaner HKEY_LOCAL_MACHINESOFTWAREPC-Cleaner HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{82297D11-31C1-40B1-960A-BDF40B3B365F} HKEY_CURRENT_USERSSoftwarePC-Cleaner
12
Esegui un’altra scansione anti-malware e riavvia normalmente il computer in Windows.