Antivirus 2008: de nieuwste Scourge van het internet
Geplaatst in Internet Security op 20 februari, 2009 door admin - Wees de eerste dieOnlangs The Village Geek is overstroomd door computers die zijn geïnfecteerd met wat de onderzoekers belt fraudware. Fraudware is software die probeert om de eindgebruiker bang in de aankoop van bescherming tegen ... zichzelf. In de oude dagen noemden ze het afpersing.
De huidige uitslag van fraudware heet Antivirus 2008, het is verkrijgbaar in diverse varianten, waaronder XP Antivirus 2008, XP Antivirus 2009 (de nieuwste versie!), MS Antivirus en waarschijnlijk nog veel meer. Dit is een feitelijke programma dat zich installeert op uw systeem op dezelfde manier spyware installeert, zonder uw medeweten of toestemming. Antivirus 2008 toont vervolgens op je taakbalk als een waarschuwing icoontje dat lijkt bijna identiek aan de Windows Security Center schild en het toont een "X" of een uitroepteken. Pop up bellen zal u waarschuwen dat er een infectie is gevonden. Als je de pop-ups zal het programma pop-up volledig scherm en simuleren van een virus scan die meerdere infecties. Het programma geeft u alle problemen en dan zal het uitleggen dat moet je de volledige versie voor 50 dollar te kopen om deze infecties te reinigen.
Hier zijn een aantal typische waarschuwingsberichten:
Privacy Overtreding alert!
XP antivirus ontdekt schending van privacy. Een programma in het geheim het verzenden van uw prive-gegevens naar niet-vertrouwde internet host. Klik hier om deze activiteit te blokkeren door het verwijderen van bedreigingen (aanbevolen).
Of
Systeem bestanden wijziging alert!
Enkele kritische systeembestanden van uw computer werden gewijzigd door kwaadwillende programma. Het kan leiden tot instabiliteit van het systeem en verlies van gegevens. Klik hier om onbevoegde wijziging te blokkeren door het verwijderen van bedreigingen (aanbevolen).
De schoonheid van de zwendel is dat (althans tot nu toe) geen enkele van de grootste antivirus-en antispywareprogramma's plukken dit ding op. Zodra u betaalt uw geld het programma niet schoon niets en op sommige versies zal een vloed van spyware of trojaanse paarden in feite los in uw systeem. Uiteindelijk zul je niet langer in staat zijn om uw systeem te gebruiken als Antivirus 2008 zullen niet toestaan dat je voorbij de interface, behalve naar de link waar zij zal u toelaten om de software te kopen in de hoop je jezelf bevrijd van de dreiging te volgen.
Natuurlijk, als je betaald hebt deze boeven voor de volledige versie je nodig hebt om uw credit card maatschappij contact-en betalingsgegevens te stoppen zo snel mogelijk.
De vroege versie van deze fraudware had een uninstall routine, die zij uit de "Add en Remove Programs" applet in het configuratiescherm, maar niet verwijderen van het programma. De nieuwste versies hebben geen moeite met de extra stappen, ze hebben u en ze zijn niet van plan om los te laten.
Hieronder staan enkele typische processen, bestanden en registervermeldingen die moet worden verwijderd om Antivirus 2008 schoon te maken van uw systeem. U dient zich ervan bewust dat het bewerken van het register alleen mag worden uitgevoerd door ervaren technici, en er is geen garantie dat deze bestanden zijn de enigen die op uw systeem. Het vergelijken van uw lopende processen in de Windows Task Manager tegen deze lijst zal u helpen te bepalen of dit een probleem op uw systeem.
Associated (XP) Antivirus 2008, XP Antivirus 2009 en Antivirus XP Processen
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 en Antivirus XP-bestanden:
c: Program FilesXP Antivirus
c: Program FilesXP Antivirusxpa.exe
c: Program FilesXPAntivirus
c: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Start MenuXP Antivirus 2008
% UserProfile% Start MenuXP Antivirus 2008Uninstall XP Antivirus 2008.lnk
% UserProfile% Start MenuXP Antivirus 2008XP Antivirus 2008.lnk
% UserProfile% Toepassing DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Program FilesCommon Filestrjdwnl.dll
c: WINDOWSshlext32.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 en Antivirus XP Windows Registry Information:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objecten {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objecten {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objecten {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objecten {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objecten {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Systeem"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Framework"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Normaal gesproken zou ik verwijs u naar links op het internet die nuttig kan zijn op dit punt, maar elke site die ik kan vinden is bezig met een poging om u te verkopen een oplossing, of erger, in een poging om u te infecteren. Op een gegeven moment de top betaalde advertentie aan de rechterkant van een Google-zoekopdracht was voor Antivirus 2008. Hier voorzichtig mensen, of gewoon het te brengen op The Village Geek en laat ons deze puinhoop schoon voor u op.





