Antivirus 2008: Poslední metla na internetu
Publikováno v Internet Security 20. února 2009 od admin - Buďte první komentářNedávno Village Geek byl zaplaven počítačů, které jsou infikované, co vědci nazývají fraudware. Fraudware je software, který se snaží strašit koncového uživatele k nákupu ochranu před ... sám. V dávných dobách říkali vydírání.
Aktuální vyrážka fraudware se nazývá Antivirus 2008, je k dispozici v několika variantách, včetně XP Antivirus 2008, XP Antivirus 2009 (poslední verze!), MS Antivirus a pravděpodobně víc. Jedná se o skutečný program, který nainstaluje do systému stejným způsobem instaluje spyware, bez vědomí či souhlasu. Antivirus 2008 pak objeví na hlavním panelu jako varovná ikona, která vypadá téměř totožný s Windows Security Center štít a je to vidět "X" nebo vykřičník. Pop up bubliny vás bude varovat, že nákaza byla zjištěna. Máte-li ignorovat vyskakovací okna programu vyskočí celou obrazovku a simulovat antivirové kontroly, je vidět několik infekcí. Program vám ukáže všechny problémy a pak to bude vysvětlovat, že je nutné zakoupit plnou verzi za 50 dolarů za účelem vyčištění těchto infekcí.
Zde jsou některé typické varovné zprávy:
Soukromí Porušení upozornění!
XP antivirus zjištění porušení ochrany soukromí. Některé Program je tajně posílat vaše soukromá data na internet důvěryhodný počítač. Klikněte zde pro blokování této činnosti tím, že odstraní hrozby (doporučeno).
Nebo
Systém Soubory úpravy upozornění!
Některé důležité systémové soubory na vašem počítači byly upraveny škodlivým programem. To může způsobit nestabilitu systému a ztrátě dat. Klikněte sem a blokuje neautorizované změně odstranění hrozby (doporučeno).
Krása je podvod, že (alespoň zatím) žádná z hlavních antivirové a antispywarové programy vybíráte to, co se. Jakmile budete platit peníze, program není čisté nic, a na některých verzích to bude ve skutečnosti vydání záplavu spyware nebo trojské koně do vašeho systému. Nakonec si již nebude moci používat systém jako Antivirus 2008 vám nedovolí se dostat přes jeho rozhraní kromě následovat odkaz, kde si budete moci odkoupit software v naději, že zbavit se hrozbě.
Samozřejmě, pokud jste zaplatili tyto podvodníci pro plnou verzi, budete muset kontaktovat vaší kreditní karty a zastavit platby co nejdříve.
Časná verze tohoto fraudware měl odinstalovat rutinu, která by odstranila z "Přidat nebo odebrat programy" applet v Ovládacích panelech, ale neodstranila program. Nejnovější verze neobtěžuje s další kroky, které mám a vy nebudete pustit.
Níže jsou uvedeny některé typické procesy, soubory a položky registru, které musí být odstraněny za účelem vyčištění Antivirus 2008 z vašeho systému. Měli byste si být vědomi toho, že úprava registru by měl provádět pouze zkušení technici, a neexistuje žádná záruka, že tyto soubory jsou jediní ve vašem systému. Porovnáním běžící procesy ve Správci úloh systému Windows na tento seznam vám pomůže určit, zda se jedná o problém v systému.
Spojeny (XP) Antivirus 2008, XP Antivirus 2009 a XP Antivirus procesy
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Spojeny (XP) Antivirus 2008, XP Antivirus 2009, XP Antivirus a soubory:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
C: Program FilesXPAntivirus
C: Program FilesXPAntivirusXPAntivirus.exe
C: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Začátek MenuXP Antivirus 2008
% USERPROFILE% Začátek MenuXP Antivirus XP Antivirus 2008Uninstall 2008.lnk
% USERPROFILE% Začátek MenuXP Antivirus 2008XP Antivirus 2008.lnk
% USERPROFILE% Aplikace DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
C: WINDOWSkrln32.exe
C: WINDOWSsystem32scvh0st.exe
C: Program FilesCommon Filestrjdwnl.dll
C: WINDOWSshlext32.exe
Spojeny (XP) Antivirus 2008, XP Antivirus 2009, XP a Windows Antivirus informace o registru:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekty {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekty {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekty {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekty {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekty {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Antivirus XP"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Framework"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Obvykle bych vás odkázat na odkazy na internet, které mohou být užitečné na tomto místě, ale vždy se mi podaří najít místo je obsazeno snaží prodat řešení, nebo ještě hůře, se snaží nakazit vás. Na jednom místě vrcholu placenou reklamu na pravé straně vyhledávače Google byl pro Antivirus 2008. Opatrně tady lidi, nebo jen tak, aby byl do obce Geek a dejte nám vyčistit tento nepořádek pro vás.





