Click on screenshot to zoom
Niveau de danger 9
Type: Rogue Anti-Spyware (Cannulars)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Blocage de programmes système légitimes
  • Ralentissement de la connexion Internet
  • Blocage ou panne du système
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

Home Safety Essentials

Bien que les spécialistes de la sécurité informatique s'efforcent avec acharnement de sensibiliser les utilisateurs aux dangers tapis dans les profondeurs d'Internet, des personnes arrivent encore à être infectées par des programmes tels que Home Safety Essentials. Il s'agit d'une application antispyware malhonnête, ce qui signifie qu'elle a été créée pour vous voler votre argent. Elle atteindra son terrible objectif si vous achetez la version complète de son programme. Il n'est pas si difficile que cela de tomber dans le piège, car Home Safety Essentials se fait passer pour un logiciel de sécurité fiable.

Ce programme malhonnête peut tromper l'utilisateur en lui faisant croire qu'il est légitime grâce à son design attrayant offrant des fonctions communes à tous les logiciels antivirus. Home Safety Essentials se présente aussi comme un logiciel de sécurité, et c'est pourquoi vous pouvez le rencontrer sur les sites de faux analyseurs de logiciels malveillants. Si vous vous retrouvez accidentellement sur un tel site, vous serez invité à effectuer une analyse rapide de votre système. Le site vous indiquera que diverses activités nuisibles ont été détectées sur votre ordinateur et que vous devez télécharger Home Safety Essentials pour supprimer ces menaces.

Malheureusement, Home Safety Essentials est lui-même une menace informatique. Si vous essayez de supprimer des virus à l'aide de ce programme malhonnête, il vous indiquera que vous devez acheter sa version complète pour ce faire. Si vous procédez à l'achat, les informations de votre carte de crédit (numéro de carte, date d'expiration et cryptogramme visuel) deviendront accessibles aux cybercriminels qui pourront les utiliser quand ils le souhaiteront. Supprimez Home Safety Essentials de votre ordinateur et ne laissez pas ces pirates informatiques abuser de vos ressources financières.

Télécharger le scanner d’infection Home Safety Essentials
  • Solution rapide et testée pour l‘enlèvement des menaces Home Safety Essentials.
  • Sauvez votre ordinateur et lancez-le maintenant!

Comment renouveler votre connexion à Internet:

Cet antispyware malhonnête bloque votre connexion à Internet pour vous empêcher de le supprimer. Pour réactiver la connexion à Internet, suivez les instructions ci-dessous:
  1. Ouvrez Internet Explorer, allez dans >Outils< et sélectionnez >Options Internet<

  2. Sélectionnez >Connexions<

  3. Sélectionnez >Paramètres réseau<

  4. Désélectionnez la case intitulée >Utiliser un serveur proxy pour votre réseau local< dans la section Serveur proxy. Cliquez ensuite sur >OK< pour fermer cet écran, puis encore sur >OK< pour fermer la fenêtre Options Internet.

  5. Vous pouvez maintenant télécharger l'analyseur SpyHunter et supprimer l’infection.

Télécharger le scanner d’infection Home Safety Essentials
  • Solution rapide et testée pour l‘enlèvement des menaces Home Safety Essentials .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Home Safety Essentials vous-même

Les fichiers associés à la contamination (Home Safety Essentials):

%UserProfile%\Desktop\Home Safety Essentials.lnk
%AppData%\Microsoft\Windows\Start Menu\Home Safety Essentials.lnk
%AppData%\Microsoft\Windows\Start Menu\Programs\Home Safety Essentials.lnk
%AppData%\Microsoft\Windows\Recent\snl2w.drv
%AppData%\Microsoft\Windows\Recent\runddlkey.exe
%AppData%\Microsoft\Windows\Recent\ppal.drv
%AppData%\Microsoft\Windows\Recent\pal.sys
%AppData%\Microsoft\Windows\Recent\gid.tmp
%AppData%\Microsoft\Windows\Recent\energy.dll
%AppData%\Microsoft\Windows\Recent\eb.sys
%AppData%\Microsoft\Windows\Recent\eb.dll
%AppData%\Microsoft\Windows\Recent\delfile.dll
%AppData%\Microsoft\Windows\Recent\SICKBOY.sys
%AppData%\Microsoft\Windows\Recent\SICKBOY.drv
%AppData%\Microsoft\Windows\Recent\PE.sys
%AppData%\Microsoft\Windows\Recent\DBOLE.dll
%AppData%\Microsoft\Windows\Recent\CLSV.tmp
%AppData%\Microsoft\Internet Explorer\Quick Launch\Home Safety Essentials.lnk
%AppData%\Home Safety Essentials\ScanDisk_.exe
%AppData%\Home Safety Essentials\Instructions.ini
%AppData%\Home Safety Essentials\
%AllUsersProfile%\HSYITSQGE\HSLGILTOGE.cfg
%AllUsersProfile%\HSYITSQGE
%AllUsersProfile%\[random]\Quarantine Items
%AllUsersProfile%\[random]\HSESys
%AllUsersProfile%\[random]\HSE.ico
%AllUsersProfile%\[random]\HS2d7_231.exe
%AllUsersProfile%\[random]\6113.mof
%AllUsersProfile%\[random]\46.mof
%AllUsersProfile%\[random]\3178.mof
%AllUsersProfile%\[random]\14.mof
%AllUsersProfile%\[random]

Les processus pour tuer (Home Safety Essentials):

%AppData%\Microsoft\Windows\Recent\runddlkey.exe
%AppData%\Home Safety Essentials\ScanDisk_.exe
%AllUsersProfile%\[random]\HS2d7_231.exe

Enlevez des entrées d'enregistrement (Home Safety Essentials):

HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\91\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid {137E7700-3573-11CF-AE69-08002B2E1262}
HKCU\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Download\CheckExeSignatures "no"
HKCU\Software\Microsoft\Internet Explorer\Download\RunInvalidSignatures 1
HKCU\Software\Microsoft\Internet Explorer\PRS http://127.0.0.1:27777/?inj=%ORIGINAL%
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\89770803
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\lib/5.00231
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\UID 231
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\0 msseces.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 MSASCui.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\10 avgscanx.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\11 avgcfgex.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\12 avgemc.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\13 avgchsvx.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\14 avgcmgr.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\15 avgwdsvc.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\2 ekrn.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 egui.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 avgnt.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\5 avcenter.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\6 avscan.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\7 avgfrw.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\8 avgui.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\9 avgtray.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Home Safety Essentials
HKLM\SOFTWARE\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKLM\SOFTWARE\Classes\HS2d7_231.DocHostUIHandler
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AluSchedulerSvc.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVWEBGRD.EXE
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~1.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~2.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin "2"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorUser "2"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA "1"
Disclaimer

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.