Процесс updateLinkSwift.exe запускается с привилегиями системы и висит как служба. Процесс updateLinkSwift.exe является частью недопрограммы LinkSwift.
LinkSwift устанавливается в вашу систему без предупреждения и какого-либо уведомления. Программа получает контроль над вашим компьютером с целью собрать конфиденциальную информацию, например пароли, адрес электронной почты, банковские реквизиты и т. д. и т. п. В некоторых случаях LinkSwift способен изменить домашнюю страницу браузера, вмешаться в настройки браузера, настройки DNS. И очень часто показывает пользователю различную рекламу.
Сравнительно молодой вирус, пока ещё плохо защищённый от обнаружения и удаления, который на наш взгляд ещё только делает первые шаги, будет совершенствоваться. Вирус свободно распространяется через файлообменные ресурсы, в дополнительных настройках инсталяторов, а также при нажатии некоторых ссылок.
Размещен в папке: %PROGRAMFILES%\LinkSwift
Сначала нужно потушить службу.
Файлы которые относятся к этому вирусу. Удаляем их с папкой.
• linkswift.ico
• linkswiftBHO.dll
• linkswiftUninstall.exe
• updatelinkswift.exe
• linkswift_iyuirf.exe
Прописывается в ветках реестра чистим все что содержит LinkSwift
После чего дочищаем все Cureit и проверяем надстройки броузеров и настройки ваших DNS серверов.
А запуск linkswiftUninstall.exe не приводит к деинсталляции этой программы?