Antivirus 2008: Najnowszy Plagi z Internetu
Posted in Internet Security na 20 lutego, 2009 przez admin - Bądź pierwszym który skomentujeNiedawno The Village Geek zostało zalane przez komputerów zainfekowanych co naukowcy wzywają fraudware. Fraudware to oprogramowanie, które próbuje straszyć użytkownika końcowego do zakupu ochrony przed ... sama. W dawnych czasach nazywano to wymuszenie.
Obecny wysypka fraudware nazywa Antivirus 2008, jest dostępny w kilku odmianach, w tym XP Antivirus 2008, XP Antivirus 2009 (najnowsza wersja!), MS Antivirus i prawdopodobnie bardziej. Jest to rzeczywisty program, który instaluje się na komputerze w tej samej instalacji spyware sposób, bez wiedzy lub zgody użytkownika. Antivirus 2008 to pokazuje się na pasku zadań jako ikona ostrzeżenia, która wygląda niemal identycznie jak Windows Security Center tarczy i pokazuje "X" lub wykrzyknik. Pojawiają się pęcherzyki ostrzega, że zakażenie zostało znalezione. W przypadku zignorowania pop up program pojawi się na pełnym ekranie i symulować skanowanie pokazujące wiele infekcji. Program pokaże Ci wszystkie problemy i to będzie wytłumaczyć, że należy zakupić pełną wersję za 50 dolarów w celu oczyszczenia tych zakażeń.
Oto kilka typowych komunikatów ostrzegawczych:
Prywatność Naruszenie alert!
XP wykrył Naruszenie prywatności. Niektóre program jest potajemnie wysyłania prywatnych danych do niezaufanych host do Internetu. Kliknij tutaj, aby zablokować tę działalność poprzez usunięcie zagrożeń (zalecane).
Lub
System Pliki modyfikacja alert!
Niektóre ważne pliki systemowe komputera zostały zmodyfikowane przez szkodliwy program. Może to spowodować niestabilność systemu i utratę danych. Kliknij tutaj, aby zablokować nieautoryzowany modyfikacji poprzez usunięcie zagrożeń (zalecane).
Piękno oszustwa jest to, że (przynajmniej na razie) żadna z głównych programy antywirusowe i antyspyware są zbierając tę rzecz w górę. Po płacić pieniądze program nie czyścić nic i na niektórych wersjach będzie to rzeczywiście uwolnić powodzi spyware i trojany do systemu. W końcu nie będziesz już mógł używać systemu jako Antivirus 2008 nie będzie można ominąć jego interfejs wyjątkiem w link, gdzie będą pozwalają odkupu oprogramowania w nadziei na pozbycie się z groźbą.
Oczywiście jeśli zapłaciłeś tych oszustów do pełnej wersji musisz skontaktować się z wystawcą karty kredytowej i zaprzestania płatności jak najszybciej.
Wcześniejsza wersja tego fraudware miał dezinstalacji rutynę, które spowodują usunięcie go z "Dodaj lub usuń programy" apletu w panelu sterowania, ale nie usunąć program. Najnowsze wersje nie przejmować się dodatkowych kroków, oni mają cię i oni nie zamierzają odpuścić.
Poniżej przedstawione są typowe procesy, pliki i wpisy rejestru, które muszą być usunięte w celu oczyszczenia Antivirus 2008 od systemu. Trzeba mieć świadomość, że edytowanie rejestru powinny być wykonywane jedynie przez doświadczonych techników, i nie ma gwarancji, że te pliki są jedynymi w swoim systemie. Porównując procesy uruchomione w Menedżerze zadań Windows przed Poniższa lista pomoże Ci określić, czy jest to problem w systemie.
Associated (XP) Antivirus 2008, XP Antivirus 2009 i XP procesów antywirusowych
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 i XP plików antywirusowych:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
c: FilesXPAntivirus Program
C: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% Userprofile% DesktopXP Antivirus 2008.lnk
% Userprofile% start MenuXP Antivirus 2008
% Userprofile% start MenuXP Antivirus XP Antivirus 2008.lnk 2008Uninstall
% Userprofile% start MenuXP Antivirus 2008XP Antivirus 2008.lnk
% Userprofile% Zastosowanie DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Filestrjdwnl.dll FilesCommon Program
c: WINDOWSshlext32.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 i XP Antivirus Windows Registry informacje:
HKEY_CURRENT_USERSoftwareXP antywirusowe
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Obiekty {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Obiekty {6C6B8C69-dziewięciu tysięcy dwieście osiemdziesiąt pięć-4D94-osiem tysiąc czterysta dziewięćdziesiąt dwa-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Obiekty {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Obiekty {9a19966f-ae0e-cztery tysięcy sześćset dziewięćdziesiąt dziewięć-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Obiekty {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows ramowa"
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun ""
Zazwyczaj chciałbym skierować cię do linków w Internecie, które mogą być pomocne w tym momencie, ale za każdym miejscu mogę znaleźć jest zajęty próbuje sprzedawać rozwiązania, lub co gorsza, próbuje zarazić ciebie. W pewnym momencie górę płatne reklamy na prawej stronie wyszukiwarki Google było dla Antivirus 2008. Ostrożnie tu ludzie, albo po prostu przynieś go do wioski Geek i daj nam oczyścić ten bałagan dla Ciebie.





