Antivirus 2008: l'ultimo Flagello di Internet
Posted in Internet Security il 20 febbraio 2009 da admin - Sii il primo a commentareRecentemente The Geek Village è stato inondato da computer che sono infettati con quello che i ricercatori chiamano fraudware. Fraudware è un software che cerca di spaventare l'utente finale ad acquistare protezione contro ... se stesso. Ai vecchi tempi lo chiamavano estorsione.
L'eruzione attuale fraudware si chiama Antivirus 2008, è disponibile in diverse varietà, tra cui XP Antivirus 2008, Antivirus XP 2009 (l'ultima versione!), MS Antivirus e forse più. Si tratta di un vero programma che si installa sul vostro sistema nelle stesse installazioni spyware modo, senza la vostra conoscenza o permesso. Antivirus 2008 mostra poi sulla barra delle applicazioni come icona di un avvertimento che sembra quasi identico al Centro sicurezza PC Windows scudo e mostra una "X" o un punto esclamativo. Pop up bolle vi avvertirà che l'infezione è stata trovata. Se si ignorano i pop up il programma si aprirà a schermo intero e simulare una scansione anti-virus che mostra infezioni multiple. Il programma vi mostrerà tutti i problemi e poi spiegherà che è necessario acquistare la versione completa per $ 50 al fine di pulire queste infezioni.
Ecco alcuni messaggi di avviso tipici:
Vita privata Violazione alert!
XP antivirus rilevata violazione della privacy. Qualche programma è segretamente inviare i vostri dati privati all'host internet non attendibile. Clicca qui per bloccare questa attività di rimuovere le minacce (scelta consigliata).
O
Sistema file di alert modifiche!
Alcuni file di sistema critici del computer sono stati modificati dal programma dannoso. Essa può causare instabilità del sistema e perdita di dati. Clicca qui per bloccare la modifica non autorizzata dalla rimozione di minacce (scelta consigliata).
La bellezza della truffa è che (almeno finora) nessuno dei principali antivirus e programmi antispyware stanno raccogliendo questa cosa. Una volta tirate fuori i soldi il programma non pulire nulla e su alcune versioni sarà effettivamente rilasciare una marea di spyware o trojan nel vostro sistema. Alla fine non sarà più in grado di utilizzare il sistema come Antivirus 2008 non vi permetterà di superare la sua interfaccia tranne che per seguire il link dove vi permetterà di riacquistare il software nella speranza di liberarsi di minaccia.
Ovviamente se avete pagato questi truffatori per la versione completa è necessario contattare la società della carta di credito e di sospendere il pagamento nel più breve tempo possibile.
La prima versione di questo fraudware avuto una routine di disinstallazione, che rimuoverlo dalla applet "Aggiungi e Rimuovi Programmi" nel Pannello di controllo, ma non rimuovere il programma. Le versioni più recenti non si preoccupano con i passaggi in più, ti hanno e non hanno intenzione di lasciarsi andare.
Di seguito sono riportati alcuni processi tipici, i file e le voci di registro che devono essere rimosse per la pulizia Antivirus 2008 spegnere il sistema. È necessario essere consapevoli che la modifica del Registro di sistema deve essere effettuata solo da tecnici esperti, e non vi è alcuna garanzia che questi file sono gli unici sul vostro sistema. Confrontando i processi in esecuzione in Windows Task Manager contro questa lista li aiuterà a determinare se questo è un problema sul vostro sistema.
Associated (XP) Antivirus 2008, XP Antivirus 2009, XP e processi anti-virus
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associated (XP) Antivirus 2008, Antivirus XP 2009 e XP Antivirus Files:
c: Program FilesXP Antivirus
c: Program FilesXP Antivirusxpa.exe
c: Program FilesXPAntivirus
c: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Inizio MenuXP Antivirus 2008
% UserProfile% Inizio MenuXP 2008Uninstall Antivirus XP Antivirus 2008.lnk
% UserProfile% Inizio MenuXP Antivirus 2008XP Antivirus 2008.lnk
% UserProfile% Applicazione DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Andate nella cartella del programma Filestrjdwnl.dll
c: WINDOWSshlext32.exe
Associated (XP) Antivirus 2008, Antivirus XP 2009 e XP Antivirus informazioni del Registro di Windows:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Oggetti {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Sistema"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows quadro"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
In genere vi rimando ai link su internet che può essere utile a questo punto, ma ogni sito che posso trovare è occupato il tentativo di vendere una soluzione, o peggio, il tentativo di contagiare anche voi. A un certo punto la pubblicità in alto pagato sul lato destro di una ricerca Google era per Antivirus 2008. Procedere con cautela, ragazzi, o semplicemente portare a The Geek Village e di farci pulire questo casino per voi.





