Antivirus 2008: a Scourge Últimas da Internet
Posted in Segurança da Internet em fevereiro 20, 2009 by admin - Seja o primeiro a comentarRecentemente, o Geek Village tem sido inundada por computadores que estão infectados com o que os pesquisadores estão chamando fraudware. Fraudware é um software que tenta assustar o usuário final para a compra de proteção de ... si mesmo. Nos velhos tempos, eles chamam de extorsão.
A erupção atual de fraudware é chamado Antivirus 2008, que está disponível em diversas variedades, incluindo XP Antivirus 2008, Antivirus XP 2009 (a versão mais recente!), MS Antivirus e provavelmente mais. Este é um programa real que se instala em seu sistema instala spyware no mesmo caminho, sem seu conhecimento ou permissão. Antivirus 2008, em seguida, aparece na barra de tarefas como um ícone de aviso de que é quase idêntico ao do Windows Security Center escudo e ele mostra um "X" ou um ponto de exclamação. Pop up bolhas irá avisá-lo que uma infecção foi encontrada. Se você ignorar os pop-ups do programa irá aparecer em tela cheia e simular uma verificação de vírus mostrando múltiplas infecções. O programa irá mostrar-lhe todos os problemas e então ele vai explicar que você deve comprar a versão completa por US $ 50 no fim de limpar essas infecções.
Aqui estão algumas mensagens de aviso típico:
Privacidade Violação de alerta!
XP antivírus detectou violação de privacidade. Alguns programa é secretamente enviando os seus dados privados para hospedar internet não confiáveis. Clique aqui para bloquear essa atividade, removendo ameaças (Recomendado).
Ou
Sistema arquivos alerta modificação!
Alguns arquivos críticos do sistema de seu computador foram modificados pelo programa malicioso. Isso pode causar instabilidade no sistema e perda de dados. Clique aqui para bloquear a modificação não autorizada através da remoção de ameaças (Recomendado).
A beleza do scam é que (pelo menos até agora) nenhum dos principais antivírus e anti-spyware está escolhendo esta coisa. Depois de pagar o seu dinheiro o programa não limpa nada e em algumas versões ele vai realmente lançar uma inundação de spyware ou trojans em seu sistema. Eventualmente, você não será mais capaz de usar o seu sistema como o Antivirus 2008 não permitirá que você para passar a sua interface, exceto para seguir o link onde irá permitir que você recomprar o software, na esperança de livrar-se da ameaça.
Obviamente, se você pagou esses bandidos para a versão completa você vai precisar entrar em contato com sua empresa de cartão de crédito e suspender o pagamento o mais rapidamente possível.
A versão inicial deste fraudware tinha uma rotina de desinstalação, o que removê-lo do "Adicionar e Remover Programas" applet no painel de controle, mas não remover o programa. As versões mais recentes não se incomodam com as etapas extra, que tenho você e eles não vão deixar ir.
Abaixo estão alguns processos típicos, arquivos e entradas de registro que devem ser removidos, a fim de limpar Antivirus 2008 fora de seu sistema. Você deve estar ciente de que a edição do registro deve ser feito apenas por técnicos experientes, e não há garantia de que esses arquivos são os únicos em seu sistema. Comparando-se os processos em execução no Gerenciador de Tarefas do Windows contra esta lista irá ajudá-lo a determinar se este é um problema em seu sistema.
Associados (XP) Antivirus 2008, XP Antivirus 2009, Antivirus XP e Processos
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1] exe.
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associados (XP) Antivirus 2008, XP Antivirus 2009, Antivirus XP e Arquivos:
c: Programa FilesXP Antivirus
c: Programa FilesXP Antivirusxpa.exe
c: FilesXPAntivirus Programa
c: Programa FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Iniciar MenuXP Antivirus 2008
% USERPROFILE% Iniciar MenuXP Antivirus XP Antivirus 2008.lnk 2008Uninstall
% USERPROFILE% Iniciar MenuXP Antivirus Antivirus 2008.lnk 2008XP
% USERPROFILE% Aplicação DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Filestrjdwnl.dll FilesCommon Programa
c: WINDOWSshlext32.exe
Associados (XP) Antivirus 2008, XP Antivirus 2009, Antivirus XP e do Windows Informações do Registro:
HKEY_CURRENT_USERSoftwareXP antivírus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objetos {D714A94F-123A-45cc-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows-Quadro"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Normalmente eu iria encaminhá-lo para links na internet que podem ser úteis neste momento, mas cada site eu posso encontrar está ocupado tentando vender-lhe uma solução, ou pior, tentar infectá-lo. Em um ponto alto da propaganda paga no lado direito de uma busca Google foi para Antivirus 2008. Cautela por aqui pessoal, ou simplesmente trazê-lo para o totó Village e vamos limpar essa bagunça para você.





