Antivirus 2008: Siste Scourge av Internett
Posted in Internet Security den 20. februar 2009 av admin - Bli den første til å kommentereNylig The Village Geek har blitt oversvømmet av datamaskiner som er infisert med hva forskerne kaller fraudware. Fraudware er programvare som prøver å skremme sluttbruker til å kjøpe beskyttelse fra ... seg selv. I gamle dager kalte de det utpressing.
Den nåværende utslett av fraudware heter Antivirus 2008, det er tilgjengelig i flere varianter, inkludert XP Antivirus 2008, XP Antivirus 2009 (siste versjon!), MS Antivirus og sannsynligvis mer. Dette er et faktisk program som installerer seg på systemet ditt på samme måte spyware installeres, uten din viten eller tillatelse. Antivirus 2008 viser deretter opp på oppgavelinjen som en advarsel ikon som ser nesten identisk med Windows Security Center skjold og den viser en "X" eller et utropstegn. Pop up boblene vil advare deg om at en infeksjon er funnet. Hvis du ignorerer pop ups programmet vil komme opp i full skjerm og simulere en virus scan viser flere infeksjoner. Programmet vil vise deg alle problemer og deretter vil det forklare at du må kjøpe fullversjonen for $ 50 for å rense disse infeksjonene.
Her er noen typiske advarsler:
Personvern Brudd våken!
XP antivirus oppdaget Privacy brudd. Noen program er hemmelig sende private data til ikke-klarerte internett vert. Klikk her for å blokkere denne aktiviteten ved å fjerne trusler (anbefales).
Eller
System filer modifikasjon varsling!
Noen kritiske systemfiler på datamaskinen var modifisert av ondsinnet program. Det kan føre system ustabilitet og tap av data. Klikk her for å blokkere uautorisert endring ved å fjerne trusler (anbefales).
Det fine med svindel er at (i hvert fall så langt) ingen av de store antivirus-og antispionprogrammer plukker denne tingen opp. Når du betaler pengene dine programmet gjør rent ikke noe og på noen versjoner vil det faktisk ut en flom av spyware eller trojanere inn i systemet ditt. Etterhvert vil du ikke lenger kunne bruke systemet som Antivirus 2008 ikke vil tillate deg å komme forbi interface sitt annet enn å følge lenken hvor de vil tillate deg å kjøpe tilbake programvaren i håp om å bli kvitt deg av trusselen.
Selvfølgelig hvis du har betalt disse skurkene for fullversjonen må du kontakte kredittkortselskapet og stoppe betalingen så snart som mulig.
Den tidlige versjonen av denne fraudware hadde en avinstallere rutine, noe som ville fjerne den fra "Legg til og fjern programmer" applet i kontrollpanelet, men ikke fjerne programmet. De nyeste versjonene ikke bry med ekstra trinn, de har deg, og at de ikke kommer til å slippe taket.
Nedenfor er noen typiske prosesser, filer og registeroppføringer som må fjernes for å rense Antivirus 2008 av systemet. Du bør være oppmerksom på at redigering av registeret bør bare gjøres av erfarne teknikere, og det er ingen garanti for at disse filene er de eneste på systemet ditt. Sammenligning av dine kjørende prosesser i Windows Task Manager mot denne listen vil hjelpe deg å avgjøre om dette er et problem på systemet ditt.
Forbundet (XP) 2008 Antivirus, XP Antivirus 2009, og XP Antivirus Prosesser
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Forbundet (XP) 2008 Antivirus, XP 2009 Antivirus og XP Antivirus Files:
c: Program FilesXP Antivirus
c: Program FilesXP Antivirusxpa.exe
c: Program FilesXPAntivirus
c: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% Brukerprofil% DesktopXP Antivirus 2008.lnk
% Brukerprofil% Begynn MenuXP Antivirus 2008
% Brukerprofil% Begynn MenuXP Antivirus 2008Uninstall XP Antivirus 2008.lnk
% Brukerprofil% Begynn MenuXP Antivirus 2008XP Antivirus 2008.lnk
% Brukerprofil% Application DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Program FilesCommon Filestrjdwnl.dll
c: WINDOWSshlext32.exe
Forbundet (XP) Antivirus 2008, XP Antivirus 2009 og XP Antivirus Windows Registry Information:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekter {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekter {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekter {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekter {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekter {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Framework"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Vanligvis ville jeg henvise deg til linker på internett som kan være nyttig på dette punktet, men hvert nettsted jeg kan finne er opptatt forsøker å selge deg en løsning, eller enda verre, prøver å infisere deg. På et punkt øverst betalt annonse på høyre side av et Google-søk var for Antivirus 2008. Trå varsomt her folkens, eller bare ta det med til The Village Geek og la oss rydde dette rotet opp for deg.





