Antivirus 2008: le dernier fléau de l'Internet
Publié dans Internet Security le 20 Février, 2009 par admin - Soyez le premier à commenterRécemment, le Geek village a été inondé par des ordinateurs qui sont infectés par ce que les chercheurs appellent fraudware. Fraudware est un logiciel qui tente d'effrayer l'utilisateur final dans l'achat d'une protection contre ... lui-même. Dans l'ancien temps ils l'ont appelé l'extorsion.
L'éruption actuelle du fraudware est appelé Antivirus 2008, elle est disponible en plusieurs variétés, y compris XP Antivirus 2008, Antivirus XP 2009 (la dernière version!), MS Antivirus et probablement plus. C'est un véritable programme qui s'installe sur votre système dans les mêmes installe des logiciels espions façon, sans votre connaissance ou permission. Antivirus 2008 montre ensuite sur votre barre de tâche comme une icône d'avertissement qui ressemble presque identique au bouclier Centre de sécurité Windows et il montre un «X» ou un point d'exclamation. Pop-up bulles va vous avertir qu'une infection a été trouvée. Si vous ignorez la pop ups le programme apparaîtra en plein écran et simuler un scan de virus présentant des infections multiples. Le programme va vous montrer tous les problèmes et puis il vous expliquera que vous devez acheter la version complète pour 50 $ afin de nettoyer ces infections.
Voici quelques messages d'avertissement typique:
Confidentialité Violation d'alerte!
XP antivirus a détecté violation de la confidentialité. Certains programme est secrètement envoyer vos données privées à l'hôte Internet non sécurisés. Cliquez ici pour bloquer cette activité en supprimant les menaces (Recommandé).
Ou
Système d'alerte de modification des fichiers!
Certains fichiers système critiques sur votre ordinateur ont été modifiés par des programmes malveillants. Elle peut causer une instabilité du système et la perte de données. Cliquez ici pour bloquer les modifications non autorisées par la suppression des menaces (Recommandé).
La beauté de l'arnaque, c'est que (du moins jusqu'à présent) aucun des antivirus et des programmes majeurs sont antispyware choisir cette chose. Une fois que vous payez votre argent le programme ne nettoie rien et sur certaines versions il sera effectivement libérer un flot de spywares ou chevaux de Troie dans votre système. Finalement, vous ne serez plus en mesure d'utiliser votre système comme l'Antivirus 2008 ne vous permettra pas d'aller au-delà de son interface, sauf pour suivre le lien où ils vous permettront de racheter le logiciel dans l'espoir de vous débarrasser de la menace.
Evidemment, si vous avez payé ces escrocs pour la version complète, vous devrez contacter votre compagnie de carte de crédit et d'arrêter le paiement dès que possible.
La première version de ce fraudware avait une routine de désinstallation, ce qui serait le retirer de la "Ajout et Suppression de programmes" applet dans le panneau de contrôle, mais ne supprime pas le programme. Les dernières versions ne vous embêtez pas avec les mesures supplémentaires, ils te tiens et ils ne vont pas se laisser aller.
Voici quelques procédés typiques, aux fichiers et entrées de registre qui doit être enlevé afin de nettoyer Antivirus 2008 de votre système. Vous devez être conscient que la modification du Registre devrait uniquement être effectué par des techniciens expérimentés, et il n'ya aucune garantie que ces fichiers sont les seuls sur votre système. En comparant vos processus en cours dans le Gestionnaire des tâches de Windows contre cette liste vous aidera à déterminer s'il s'agit d'un problème sur votre système.
Associé (XP) Antivirus 2008, XP Antivirus 2009, et XP processus antivirus
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associé (XP) Antivirus 2008, XP Antivirus 2009, et XP Antivirus Fichiers:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
c: FilesXPAntivirus Programme
C: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Démarrer MenuXP Antivirus 2008
% UserProfile% Démarrer MenuXP Antivirus XP Antivirus 2008.lnk 2008Uninstall
% UserProfile% Démarrer MenuXP Antivirus Antivirus 2008.lnk 2008XP
% UserProfile% DataMicrosoftInternet application ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Filestrjdwnl.dll FilesCommon Programme
c: WINDOWSshlext32.exe
Associé (XP) Antivirus 2008, Antivirus XP 2009 et XP Antivirus Registre Windows de l'information:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objets {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objets {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objets {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objets {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objets {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun «XP Antivirus»
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Système"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows-cadre"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Typiquement, je vous renvoie à des liens sur Internet qui peut être utile à ce point, mais chaque site je peux trouver est occupé à essayer de vous vendre une solution, ou pire encore, tenter de vous infecter. A un moment, l'annonce haut versé sur le côté droit d'une recherche Google a été pour Antivirus 2008. Tread attentivement ici les gens, ou simplement l'amener à la Geek Village et laissez-nous nettoyer ce gâchis pour vous.





