Antivirus 2008: Zadnje nadlogi Internet
Objavljeno v Internet Security na 20. februar 2009 z admin - Bodi prvi komentarNedavno je bil Village Geek poplavljena z računalniki, ki so okuženi s tem, kar so raziskovalci kliče fraudware. Fraudware je programska oprema, ki poskuša prestrašiti končnega uporabnika v nakup zaščito pred ... sam. V starih časih so ga imenovali to izsiljevanje.
Trenutni izpuščaj na fraudware se imenuje Antivirus 2008, je na voljo v več sort, vključno z XP Antivirus 2008, XP Antivirus 2009 (najnovejšo različico!), MS Antivirus in verjetno še več. To je dejansko program, ki se namesti na vaš sistem na enak način namesti spyware, brez vaše vednosti ali dovoljenja. Antivirus 2008 nato pa se pojavi na vaši opravilni vrstici kot opozorilo ikono, ki izgleda skoraj identična Windows Security Center ščit in kaže, "X" ali klicaj. Pop up mehurčki vas bo opozoril, da je bilo ugotovljeno okužbo. Če ste prezreti pop ups se bo program pop up celozaslonskem načinu in simulacijo virus scan ki prikazuje več okužb. Program vam bo pokazal vse težave in potem bo pojasniti, da morate kupiti polno različico za 50 $, da bi se čisto teh okužb.
Tukaj je nekaj tipičnih opozorilna sporočila:
Zasebnost Kršitev opozorilo!
XP antivirus odkrili kršitve zasebnosti. Nekaj programa je skrivaj pošilja vaše osebne podatke odpeti gostitelja internet. Kliknite tukaj, da blokira to dejavnost z odpravo grožnje (priporočeno).
Ali
Sistem datotek spremembo opozorilo!
Nekatere kritične sistemske datoteke na računalniku so bili spremenjeni, ki jih zlonamerni program. To lahko povzroči nestabilnost sistema in izgubo podatkov. Kliknite tukaj, da blokira nepooblaščenega spreminjanja z odstranjevanjem groženj (priporočeno).
Lepota prevara je, da je (vsaj do sedaj) nobena od večjih protivirusni in protivohunski programi so picking to stvar gor. Ko boste plačali svoj denar v programu ni čisto nič in na nekaterih različicah bo dejansko javnost poplavo spyware ali trojanski v vaš sistem. Sčasoma boste več mogli uporabljati vaš sistem kot Antivirus 2008, ne bo vam omogočajo, da priti mimo njegove povezave, razen, da sledite povezavi, kjer bo omogočilo, da odkupa programske opreme v upanju, da sebe osvobodi grožnjo.
Seveda, če ste plačani za te lopove polno različico, boste morali obrniti na vaše kreditne kartice in ustaviti plačila v najkrajšem možnem času.
Zgodnji različici tega fraudware imel uninstall rutinsko, ki bi ga odstranite iz "Dodaj in odstrani programe" applet v nadzorni plošči, vendar pa ne odstranite program. Najnovejše različice ne trudim z dodatnimi ukrepi, ki jih imaš in jih ne bo izpustil.
Spodaj je nekaj tipičnih procesov, datotek in vnosi v registru, ki ga je treba odstraniti, da za čiščenje Antivirus 2008 off vaš sistem. Zavedati se morate, da je urejanje registra možno le za izkušeni tehniki, in ni nobenega jamstva, da so te datoteke so edini, ki na vašem sistemu. Primerjava vaš tekmovanje v teku proces v Windows Task Manager proti temu seznamu vam bo pomagal ugotoviti, če je to vprašanje na vaš sistem.
Associated (XP) Antivirus 2008, XP Antivirus 2009, in XP Antivirus procesi
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009, in XP Antivirus Files:
c: Program FilesXP Antivirus
c: Program FilesXP Antivirusxpa.exe
c: Program FilesXPAntivirus
c: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Začni MenuXP Antivirus 2008
% USERPROFILE% Začni MenuXP Antivirus 2008Uninstall XP Antivirus 2008.lnk
% USERPROFILE% Začni MenuXP Antivirus 2008XP Antivirus 2008.lnk
% USERPROFILE% Uporaba DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
c: Program FilesCommon Filestrjdwnl.dll
c: WINDOWSshlext32.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009, Antivirus XP in Windows Registry Information:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Predmeti {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Predmeti {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Predmeti {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Predmeti {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Predmeti {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows okvirni"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Običajno bi se sklicujem, da povezave na internet, ki so lahko koristni na tej točki, vendar vsakem mestu, sem lahko našli je zaseden poskušajo prodati vam rešitev, ali še huje, poskušajo ga okužijo. Na eni točki top plačan oglas na desni strani iskanja Google je za Antivirus 2008. Tread previdno tu ljudje, ali pa jo prinese Village Geek in nam čisto ta nered za vas.





