Antivirus 2008: l'últim flagell d'Internet
Publicat a Seguretat a Internet el 20 de febrer, 2009 by admin - Sigues el primer a comentarRecentment, el Geek Village ha estat inundat per les computadores que estan infectades amb el que els investigadors estan trucant fraudware. Fraudware és un programari que tracta d'espantar a l'usuari final en la compra de la protecció de ... si mateix. En els vells temps es deia extorsió.
L'erupció actual de fraudware es diu Antivirus 2008, que està disponible en diferents varietats, incloent XP Antivirus 2008, Antivirus XP 2009 (l'última versió!), MS Antivirus i probablement més. Aquest és un programa que actualment s'instal · la en el seu sistema en la instal spyware mateixa manera, sense el seu coneixement o permís. Antivirus 2008 es mostra a la barra de tasques com una icona d'advertència que es veu gairebé idèntic al del Windows Security Center escut i mostra una "X" o un signe d'exclamació. Pop bombolles li advertirà que una infecció s'ha trobat. Si s'ignoren les finestres emergents del programa apareixerà en pantalla completa i simular una anàlisi de virus que mostra múltiples infeccions. El programa et mostrarà tots els problemes i després s'explica que vostè ha de comprar la versió completa per $ 50 amb la finalitat de netejar aquestes infeccions.
Aquests són alguns dels missatges d'advertència típiques:
Intimitat Violació d'alerta!
XP antivirus detecta Violació de privacitat. Alguns programes en secret l'enviament dels seus dades importants host d'Internet de confiança. Feu clic aquí per bloquejar aquesta activitat mitjançant l'eliminació de les amenaces (recomanat).
O
Sistema els arxius de sistema d'avís!
Alguns arxius crítics del sistema del seu ordinador van ser modificades pel programa maliciós. Això pot causar inestabilitat del sistema i la pèrdua de dades. Feu clic aquí per bloquejar la modificació no autoritzada per l'eliminació de les amenaces (recomanat).
La bellesa de l'estafa és que (almenys fins ara) cap dels antivirus i programes antispyware principals estan recollint aquesta cosa. Una vegada que vostè paga els diners que el programa no neteja res i en algunes versions que en realitat provocaria una allau de spyware o troians en el sistema. Eventualment, vostè ja no serà capaç d'utilitzar el sistema com l'Antivirus 2008 no permetrà que vostè aconsegueixi més enllà de la seva interfície, excepte per seguir el vincle en el qual li permetrà tornar a comprar el programari amb l'esperança de lliurar-se de l'amenaça.
Òbviament, si vostè ha pagat aquests delinqüents per a la versió completa haurà de posar-se en contacte amb la seva companyia de targeta de crèdit i de suspendre el pagament tan aviat com sigui possible.
La primera versió d'aquest fraudware hi havia una rutina de desinstal · lació, que s'ho tregui del "Afegir i treure programes" del tauler de control, però no suprimir el programa. Les versions més recents no es molesti amb els passos addicionals, que et tinc i no deixaran anar.
A continuació es presenten alguns dels processos típics, arxius i entrades del registre que s'ha de treure per netejar Antivirus 2008 del seu sistema. Vostè ha de ser conscient que la modificació del Registre només ha de ser realitzat per tècnics experimentats, i no es garanteix que aquests arxius són els únics en el sistema. En comparar els processos d'execució en l'Administrador de tasques de Windows amb aquesta llista us ajudarà a determinar si es tracta d'un problema en el sistema.
Associats (XP) Antivirus 2008, Antivirus XP 2009, i els processos de XP Antivirus
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Guanya Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associats (XP) Antivirus 2008, Antivirus XP 2009, i els arxius de XP Antivirus:
c: Programa FilesXP Antivirus
c: Programa FilesXP Antivirusxpa.exe
c: Programa FilesXPAntivirus
c: Programa FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Inici MenuXP Antivirus 2008
% UserProfile% Inici MenuXP 2008Uninstall Antivirus XP Antivirus 2008.lnk
% UserProfile% Inici MenuXP Antivirus 2008XP Antivirus 2008.lnk
UserProfile%% Aplicació DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Programa Filestrjdwnl.dll FilesCommon
c: WINDOWSshlext32.exe
Associats (XP) Antivirus 2008, Antivirus XP 2009, i XP Antivirus Informació del Registre de Windows:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser ajudant
Objectes {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser ajudant
Objectes {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser ajudant
Objectes {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser ajudant
Objectes {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser ajudant
Objectes {D714A94F-123A-45cc-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Sistema"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows" Marc
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
En general em remeto als enllaços a Internet que poden ser útils en aquest moment, però tots els llocs que puc trobar és ocupat tractant de vendre una solució, o pitjor encara, tractant de transmetre el virus. En un moment l'anunci pagat superior en el costat dret d'una cerca de Google va ser de Antivirus 2008. Caminar amb compte aquí, amics, o simplement portar al poble Geek i anem a netejar aquest desastre per a vostè.





