Antivirus 2008: il recente Flagello di Internet
Pubblicato in Internet Security il 20 febbraio 2009 da admin - Siate i primi a commentareRecentemente The Geek Village è stato sommerso dai computer che vengono infettati da quello che i ricercatori chiamano fraudware. Fraudware è un software che cerca di spaventare l'utente finale ad acquistare protezione contro ... se stesso. Nei tempi antichi la chiamavano estorsione.
L'eruzione attuale fraudware si chiama Antivirus 2008, è disponibile in diverse varietà, tra cui XP Antivirus 2008, XP Antivirus 2009 (l'ultima versione!), MS Antivirus e probabilmente di più. Si tratta di un vero programma che si installa sul vostro sistema nel installa spyware stesso modo, senza la vostra conoscenza o permesso. Antivirus 2008 mostra poi sulla barra delle applicazioni come icona di un avvertimento che sembra quasi identico al Centro sicurezza PC Windows scudo e mostra una "X" o un punto esclamativo. Pop-up bolle vi avvertirà che l'infezione è stata trovata. Se si ignora il pop up del programma si aprirà a schermo intero e simulare una scansione antivirus che mostra infezioni multiple. Il programma vi mostrerà tutti i problemi e poi spiegherà che è necessario acquistare la versione completa per 50 dollari per pulire queste infezioni.
Ecco alcuni messaggi di avvertimento tipico:
Vita privata Violazione di allarme!
XP Antivirus rilevata violazione della privacy. Qualche programma è segretamente inviando i tuoi dati privati di ospitare Internet non attendibili. Clicca qui per bloccare questa attività, eliminando le minacce (scelta consigliata).
O
Sistema modifica i file di allarme!
Alcuni file di sistema critici del computer sono stati modificati da programmi maligni. Essa può causare instabilità del sistema e perdita di dati. Clicca qui per bloccare la modifica non autorizzata, eliminando le minacce (scelta consigliata).
La bellezza della truffa è che (almeno finora) nessuno dei principali antivirus e programmi antispyware sono raccogliere questa cosa. Una volta tirate fuori i soldi il programma non pulisce nulla e su alcune versioni è effettivamente uscita una marea di spyware o trojan nel vostro sistema. Alla fine non sarà più in grado di utilizzare il sistema come Antivirus 2008 non vi permetterà di superare la sua interfaccia che seguire il link dove vi permetterà di riacquistare il software nella speranza di liberarsi di minaccia.
Ovviamente se avete pagato questi truffatori per la versione completa è necessario contattare la società di carte di credito e bloccare il pagamento nel più breve tempo possibile.
La prima versione di questo fraudware avuto una routine di disinstallazione, che rimuoverlo dalla applet "Installazione applicazioni" nel pannello di controllo, ma non rimuovere il programma. Le versioni più recenti non si preoccupano con i passaggi in più, ti hanno e non hanno intenzione di lasciar andare.
Di seguito sono riportati alcuni processi tipici, i file e le voci di registro che deve essere rimossa per poter pulire Antivirus 2008 spegnere il sistema. È necessario essere consapevoli che la modifica del Registro di sistema deve essere eseguita solo da tecnici esperti, e non vi è alcuna garanzia che questi file sono gli unici sul vostro sistema. Confrontando i processi in esecuzione nel Task Manager di Windows da questo elenco vi aiuterà a determinare se questo è un problema sul sistema.
Associati (XP) Antivirus 2008, Antivirus XP 2009 e XP Antivirus Processi
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associati (XP) Antivirus 2008, Antivirus XP 2009 e XP Antivirus File:
c: Programma FilesXP Antivirus
c: Programma FilesXP Antivirusxpa.exe
c: Programma FilesXPAntivirus
c: Programma FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Inizio MenuXP Antivirus 2008
% UserProfile% Inizio MenuXP 2008Uninstall Antivirus XP Antivirus 2008.lnk
% UserProfile% Inizio MenuXP Antivirus 2008XP Antivirus 2008.lnk
% UserProfile% Applicazione DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Programma Filestrjdwnl.dll FilesCommon
c: WINDOWSshlext32.exe
Associati (XP) Antivirus 2008, Antivirus XP 2009 e XP Antivirus informazioni del Registro di Windows:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Sistema"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows quadro"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Di solito mi riferisco a link su internet che può essere utile a questo punto, ma ogni sito che posso trovare è occupato tentando di vendere una soluzione, o peggio, tentare di infettare voi. Ad un certo punto la pubblicità in alto pagato sul lato destro di una ricerca di Google era per Antivirus 2008. Con cautela qui la gente, o semplicemente portare al Geek Village e di farci pulire questo casino per voi.





