Antivirus 2008: den senaste gissel för Internet
Posted in Internet Security Den 20 februari 2009 av admin - Var först med att kommenteraNyligen The Village Geek har blivit översvämmade av datorer som är infekterade med vad forskare kallar fraudware. Fraudware är ett program som försöker skrämma användaren till att köpa skydd mot ... sig själv. Förr kallade de den utpressning.
Den nuvarande utslag av fraudware heter Antivirus 2008, det finns i flera sorter, inklusive XP Antivirus 2008, XP Antivirus 2009 (den senaste versionen!), MS Antivirus och förmodligen mer. Detta är en verklig program som installerar sig på datorn på samma sätt installerar spionprogram utan din vetskap eller tillåtelse. Antivirus 2008 visar sedan upp på aktivitetsfältet som en varning ikon som ser nästan identisk med Windows Security Center sköld och den visar ett "X" eller ett utropstecken. Pop up bubblor kommer att varna dig att en infektion har hittats. Om du ignorerar pop ups programmet kommer att dyka upp hela skärmen och simulera en virussökning visar flera infektioner. Programmet kommer att visa dig alla problem och så kommer det att förklara att du måste köpa den fulla versionen för $ 50 för att rengöra dessa infektioner.
Här är några typiska varningsmeddelanden:
Sekretess Brott alert!
XP Antivirus upptäcktes integritetsintrång. Vissa program är i hemlighet skicka dina privata uppgifter till betrodda internet värd. Klicka här för att blockera denna verksamhet genom att ta bort hot (rekommenderas).
Eller
System filer modifiering alert!
Några viktiga systemfiler på datorn ändrades av skadligt program. Det kan orsaka instabilitet i systemet och dataförlust. Klicka här för att blockera obehörig modifiering genom att ta bort hot (rekommenderas).
Det fina med bluff är att (åtminstone hittills) ingen av de stora antivirus-och antispionprogram plockar den här grejen upp. När du betalar dina pengar att programmet inte rent något och på vissa versioner kommer det att faktiskt släppa en flod av spionprogram eller trojaner i ditt system. Så småningom kommer du inte längre att kunna använda datorn som Antivirus 2008 inte kommer att tillåta dig att komma förbi dess gränssnitt förutom att följa länken där de ger dig möjlighet att återköpa programvaran i hopp om att befria dig från hot.
Självklart om du har betalat dessa skurkar för den fullständiga versionen måste du kontakta ditt kreditkortsföretag och stoppa betalningen så snart som möjligt.
Den tidiga versionen av detta fraudware hade en avinstallation rutin, vilket skulle ta bort den från "Lägg till och ta bort program" applet i kontrollpanelen, men inte ta bort programmet. De nyaste versionerna inte bry sig om de extra stegen, har de fått dig och de kommer inte att släppa taget.
Nedan följer några typiska processer, filer och registerposter som måste tas bort för att rengöra Antivirus 2008 ut från systemet. Du bör vara medveten om att redigera registret bör endast göras av erfarna tekniker, och det finns ingen garanti för att dessa filer är de enda på ditt system. Jämföra dina aktiva processer i Windows Task Manager mot denna lista kommer att hjälpa dig att avgöra om detta är en fråga i ditt system.
Associated (XP) Antivirus 2008, XP Antivirus 2009 och XP Antivirus processer
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. Exe
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 och XP Antivirus filer:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
C: Program FilesXPAntivirus
C: Program FilesXPAntivirusXPAntivirus.exe
c: WINDOWSsystem32scui.cpl
% USERPROFILE% DesktopXP Antivirus 2008.lnk
% USERPROFILE% Start MenuXP Antivirus 2008
% USERPROFILE% Start MenuXP Antivirus 2008Uninstall XP Antivirus 2008.lnk
% USERPROFILE% Start MenuXP Antivirus 2008XP Antivirus 2008.lnk
% USERPROFILE% Ansökan DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
c: WINDOWSkrln32.exe
c: WINDOWSsystem32scvh0st.exe
C: Program FilesCommon Filestrjdwnl.dll
c: WINDOWSshlext32.exe
Associated (XP) Antivirus 2008, XP Antivirus 2009 och XP Antivirus Windows-registret information:
HKEY_CURRENT_USERSoftwareXP antivirus
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekt {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekt {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekt {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekt {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper
Objekt {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "XP Antivirus"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "System"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Framework"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Normalt skulle jag hänvisa er till länkar på Internet som kan vara till hjälp vid denna punkt, men varje plats jag kan hitta är upptagen försöker sälja dig en lösning, eller ännu värre, försöker infektera dig. Vid ett tillfälle upp betald annons på höger sida av en Google-sökning var för Antivirus 2008. Gå försiktigt fram här gott folk, eller bara ta med den till byn Geek och låt oss rensa här röran åt dig.





