Antivirus 2008: Последни бич на интернет
Публикувано в Internet Security на 20 февруари, 2009 от Admin - Бъдете първите, които коментиратНаскоро Село Geek е наводнен от компютри, които са заразени с това, което учените призовават fraudware. Fraudware е софтуер, който се опитва да плаши крайния потребител в закупуване на защита от ... себе си. В старите дни те наричат го изнудване.
Сегашният обрив на fraudware се нарича Antivirus 2008 г., тя е достъпна в няколко разновидности, включително XP Antivirus 2008, XP Antivirus 2009 (последната версия), MS Antivirus, а вероятно и повече. Това е реалната програма, която се инсталира на вашата система, в начина, по който също се инсталира шпионски софтуер, без ваше знание или разрешение. Antivirus 2008 след което се показва на лентата със задачи като предупреждение икона, която изглежда почти идентичен с Windows Security Center щит и го показва "Х" или удивителен знак. Отвори мехурчета ще ви предупредя, че е било установено, инфекция. Ако игнорирате изскачащи прозорци програмата ще се появи на цял екран и симулира сканиране за вируси, показващ множество инфекции. Програмата ще ви покаже всички проблеми и след това тя ще ви обясни, че трябва да закупят пълната версия за $ 50, за да почистите тези инфекции.
Ето някои типични предупредителни съобщения:
Уединение Нарушаване сигнал!
Защита на Нарушаване XP антивирусни открити. Някои програма е тайно изпращане на вашите лични данни да ненадежден интернет домакин. Щракнете тук, за да блокира тази дейност, чрез премахване на заплахи (препоръчително).
Или
Система файлове модификация сигнал!
Бяха променени някои критични системни файлове на вашия компютър от злонамерен програма. Това може да доведе до нестабилност на системата и загуба на данни. Щракнете тук, за да блокира неоторизирано модифициране чрез премахване на заплахата (препоръчва се).
Красотата на измамата е, че (поне досега) нито един от най-големите антивирусни и антишпионски програми не са бране това нещо. След като плащат парите си програмата не чиста нищо и на някои версии тя действително ще се освободи наводнение на шпионски софтуер или троянски кон в системата ви. В крайна сметка вие вече няма да бъде в състояние да използват системата ви, като Antivirus 2008 не ще ви позволи да премине през неговия интерфейс, освен да следват линка, където те ще ви позволи да обратно изкупуване на софтуера с надежда за себе си избавяне от заплахата.
Очевидно, ако сте платили тези мошеници за пълната версия ще трябва да се свържете с вашата компания за кредитна карта и да се спре плащането възможно най-скоро.
Ранната версия на този fraudware имаше за деинсталиране рутина, която би го премахнете от аплета "Добавяне и премахване на програми" в контролния панел, но не премахване на програмата. Най-новите версии, не се занимавам с допълнителните стъпки, които са ли и те не са да си отиде.
Показани са някои типични процеси, файлове и записи в системния регистър, които трябва да бъдат премахнати, за да почистите Antivirus 2008 г. изключване на вашата система. Трябва да сте наясно, че редактирането на системния регистър, трябва да се прави само от опитни техници, и няма гаранция, че тези документи са единствените, на вашата система. Сравняване на текущите процеси в диспечера на задачите на Windows срещу този списък ще ви помогне да определите дали това е проблем на вашата система.
Асоциираните (XP) Antivirus 2008, XP Antivirus 2009, и XP Антивирусните процеси
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. EXE
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Асоциираните (XP) Antivirus 2008, XP Antivirus 2009 и XP Антивирусните файлове:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
C: FilesXPAntivirus програма
C: Program FilesXPAntivirusXPAntivirus.exe
C: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% за Старт MenuXP Antivirus 2008
% USERPROFILE% Старт MenuXP Antivirus 2008Uninstall XP Antivirus 2008.lnk
% USERPROFILE% Старт MenuXP Antivirus 2008XP Antivirus 2008.lnk
% USERPROFILE% Заявление DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
C: WINDOWSkrln32.exe
C: WINDOWSsystem32scvh0st.exe
C: Filestrjdwnl.dll програма FilesCommon,
C: WINDOWSshlext32.exe
Асоцииран (XP) Antivirus 2008, XP Antivirus 2009 и Windows XP Antivirus вписванията информация:
HKEY_CURRENT_USERSoftwareXP антивирусна
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Обекти {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Обекти {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Обекти {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Обекти {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Обекти {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Antivirus XP"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Система"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows рамка"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Обикновено аз ще ви насочи да се свързвате в интернет, които могат да бъдат полезни в този момент, но всеки сайт мога да намеря е зает да се опитва да ви продаде на решение, или по-лошо, като се опитва да ви зарази. В един момент топ платена реклама на дясната страна на Google за търсене е за Antivirus 2008. Протектора внимателно тук, приятели, или просто да го отведе до село Geek и да ни почисти тази бъркотия за вас.





