Antivirus 2008: o último flaxelo da Internet
Posta en Seguridade en Internet en 20 de febreiro de 2009 por admin - Sexa o primeiro en comentarRecentemente, o Geek vila foi inundada por ordenadores que están infectados co que os investigadores están chamando fraudware. Fraudware é un programa que trata de asustar o usuario final para a compra de protección a partir de ... si mesmo. Nos vellos tempos, eles chaman de extorsión.
A erupción actual de fraudware chámase Antivirus 2008, está dispoñible en diversas variedades, incluíndo XP Antivirus 2008, Antivirus XP 2009 (a última versión!), MS Antivirus e probablemente máis. Este é un programa real que se instala no sistema instalar spyware mesmo, sen o seu coñecemento ou permiso. Antivirus 2008, a continuación, aparece na barra de tarefas como unha icona de aviso de que é case idéntico ao de Windows Security Center escudo e mostra un "X" ou un signo de admiración. Pop up burbullas pode aviso-lo que unha infección foi atopada. Se ignorar os pop-ups do programa aparecerá a pantalla completa e simular unha comprobación de virus mostrando múltiples infeccións. O programa ha amosar-lle todos os problemas e, a continuación, que vai explicar que ten que comprar a versión completa por US $ 50, co fin de limpar esas infeccións.
Aquí están algunhas mensaxes de alerta típicos:
Privacidade Violación de alerta!
XP antivírus detectou violación de privacidade. Algúns programas son secretaría enviando os seus datos privados para hospedar Internet non fiable. Prema aquí para bloquear esa actividade, eliminando ameazas (Recomendado).
Ou
Sistema arquivos alerta modificación!
Algúns arquivos críticos do sistema do seu ordenador foron modificados polo programa malicioso. Isto pode causar inestabilidade no sistema e perda de datos. Prema aquí para bloquear a modificación non autorizada, eliminando ameazas (Recomendado).
A beleza do golpe é que (polo menos ata agora) ningunha das antivirus principal e programas anti-spyware están pegando esa cousa. Despois de pagar o seu diñeiro o programa non limpar nada e nalgunhas versións que vai realmente lanzar unha inundación de spyware ou troianos no seu sistema. Finalmente, non será máis capaz de usar o seu sistema como o 2008 Antivirus non permitirá que pasar a súa interface, excepto para seguir a ligazón onde permitirá que recomprar o software, coa esperanza de librar-se da ameaza.
Obviamente, se pagou eses bandidos para a versión completa vai ter poñerse en contacto con empresas de tarxeta de crédito e suspender o pagamento o máis breve posible.
A versión inicial deste fraudware tiña unha rutina de desinstalación, o que eliminar-lo do "Engadir e Quitar Programas" applet do panel de control, pero non eliminar o programa. As versións máis recentes non se incomodan coas etapas extras, que teño ti e eles non van deixar de ir.
Abaixo amósanse algúns procesos típicos, arquivos e entradas de rexistro que deben ser eliminadas, a fin de limpar Antivirus 2008 fóra do seu sistema. Ten que ser consciente de que a edición do rexistro debe ser feito só por técnicos expertos, e non hai garantía de que eses arquivos son os únicos no seu sistema. Comparando-se os procesos en execución no Xestor de Tarefas de Windows contra este ha axudar a determinar se é un problema no seu sistema.
Asociado (XP) Antivirus 2008, XP Antivirus 2009, XP Antivirus e Procesos
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1] exe.
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Asociado (XP) Antivirus 2008, XP Antivirus 2009, e XP Antivirus:
c: Programa FilesXP Antivirus
c: Programa FilesXP Antivirusxpa.exe
c: FilesXPAntivirus Programa de
c: Programa FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Iniciar MenuXP Antivirus 2008
% USERPROFILE% Iniciar MenuXP Antivirus XP Antivirus 2008.lnk 2008Uninstall
% USERPROFILE% Iniciar MenuXP Antivirus Antivirus 2008.lnk 2008XP
% USERPROFILE% Aplicación DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Filestrjdwnl.dll FilesCommon Programa de
c: WINDOWSshlext32.exe
Asociado (XP) Antivirus 2008, XP Antivirus 2009, e XP Antivirus Información de Rexistro de Windows:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser helper
Obxectos {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser helper
Obxectos {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser helper
Obxectos {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser helper
Obxectos {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser helper
Obxectos {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Marco"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Normalmente eu iria adiante-lo aos enlaces en internet que pode ser útil neste momento, pero cada sitio podo atopar é ocupado intentando vender-lle unha solución, ou peor, tentar infecta-lo. Nun punto do anuncio máis ben pagado do lado dereito dunha procura en Google foi por Antivirus 2008. Vaia con coidado aquí persoal, ou simplemente trae-lo para o Totó Village e imos limpar esa desorde para ti.





