Antivirus 2008: o mais recente flagelo da Internet
Postado em Segurança na Internet em 20 de fevereiro de 2009 por admin - Seja o primeiro a comentarRecentemente, o Geek vila foi inundada por computadores que estão infectados com o que os pesquisadores estão chamando fraudware. Fraudware é um software que tenta assustar o usuário final para a compra de proteção a partir de ... si mesmo. Nos velhos tempos, eles chamam de extorsão.
A erupção atual de fraudware é chamado Antivirus 2008, está disponível em diversas variedades, incluindo XP Antivirus 2008, Antivirus XP 2009 (a versão mais recente!), MS Antivirus e provavelmente mais. Este é um programa real que se instala no seu sistema instala spyware mesma forma, sem o seu conhecimento ou permissão. Antivirus 2008, em seguida, aparece na barra de tarefas como um ícone de aviso de que é quase idêntico ao do Windows Security Center escudo e ele mostra um "X" ou um ponto de exclamação. Pop up bolhas irá avisá-lo que uma infecção foi encontrada. Se você ignorar os pop-ups do programa irá aparecer em tela cheia e simular uma verificação de vírus mostrando múltiplas infecções. O programa irá mostrar-lhe todos os problemas e, em seguida, ele vai explicar que você deve comprar a versão completa por US $ 50, a fim de limpar essas infecções.
Aqui estão algumas mensagens de alerta típicos:
Privacidade Violação de alerta!
XP antivírus detectou violação de privacidade. Alguns programa é secretamente enviando os seus dados privados para hospedar internet não confiável. Clique aqui para bloquear essa atividade, removendo ameaças (Recomendado).
Ou
Sistema arquivos alerta modificação!
Alguns arquivos críticos do sistema de seu computador foram modificados pelo programa malicioso. Isso pode causar instabilidade no sistema e perda de dados. Clique aqui para bloquear a modificação não autorizada, removendo ameaças (Recomendado).
A beleza do golpe é que (pelo menos até agora) nenhum dos antivírus principal e programas anti-spyware estão pegando essa coisa. Depois de pagar o seu dinheiro o programa não limpar nada e em algumas versões ele vai realmente lançar uma inundação de spyware ou trojans em seu sistema. Eventualmente, você não será mais capaz de usar seu sistema como o 2008 Antivirus não irá permitir que você passar a sua interface, exceto para seguir o link onde irá permitir que você recomprar o software, na esperança de livrar-se da ameaça.
Obviamente, se você pagou esses bandidos para a versão completa você vai precisar entrar em contato com sua empresa de cartão de crédito e suspender o pagamento o mais breve possível.
A versão inicial deste fraudware tinha uma rotina de desinstalação, o que removê-lo do "Adicionar e Remover Programas" applet no painel de controle, mas não remover o programa. As versões mais recentes não se incomodam com as etapas extras, que tenho você e eles não vão deixar de ir.
Abaixo estão alguns processos típicos, arquivos e entradas de registro que devem ser removidos, a fim de limpar Antivirus 2008 fora de seu sistema. Você deve estar ciente de que a edição do registro deve ser feito apenas por técnicos experientes, e não há garantia de que esses arquivos são os únicos em seu sistema. Comparando-se os processos em execução no Gerenciador de Tarefas do Windows contra esta lista irá ajudá-lo a determinar se este é um problema em seu sistema.
Associado (XP) Antivirus 2008, XP Antivirus 2009, XP Antivirus e Processos
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1] exe.
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associado (XP) Antivirus 2008, XP Antivirus 2009, e XP Antivirus:
c: Programa FilesXP Antivirus
c: Programa FilesXP Antivirusxpa.exe
c: FilesXPAntivirus Programa de
c: Programa FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Iniciar MenuXP Antivirus 2008
% USERPROFILE% Iniciar MenuXP Antivirus XP Antivirus 2008.lnk 2008Uninstall
% USERPROFILE% Iniciar MenuXP Antivirus Antivirus 2008.lnk 2008XP
% USERPROFILE% Aplicação DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Filestrjdwnl.dll FilesCommon Programa de
c: WINDOWSshlext32.exe
Associado (XP) Antivirus 2008, XP Antivirus 2009, e XP Antivirus Informações de Registro do Windows:
HKEY_CURRENT_USERSoftwareXP antivírus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows-Quadro"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Normalmente eu iria encaminhá-lo aos links na internet que pode ser útil neste momento, mas cada site eu posso encontrar é ocupado tentando vender-lhe uma solução, ou pior, tentar infectá-lo. Em um ponto do anúncio mais bem pago do lado direito de uma pesquisa no Google foi por Antivirus 2008. Vá com cuidado aqui pessoal, ou simplesmente trazê-lo para o totó Village e vamos limpar essa bagunça para você.





