Antivirus 2008: Останні бич інтернету
Опубліковано в Internet Security 20 лютого 2009 по адміністратора - Будьте першими, щоб прокоментуватиНещодавно село Geek був затоплений за допомогою комп'ютерів, які заражені з тим, що дослідники називають fraudware. Fraudware це програма намагається налякати кінцевих користувачів в придбанні захисту від ... себе. У старі часи вони назвали це вимаганням.
Поточні висип fraudware називається Antivirus 2008, він доступний в декількох варіантах, в тому числі XP Antivirus 2008, XP Antivirus 2009 (остання версія!), MS Antivirus і, ймовірно, більше. Це фактично програма, яка встановлює себе у вашій системі в тому ж встановлює шпигунське чином, без вашого відома або дозволу. Antivirus 2008, то з'являється на панелі завдань, як застережливий значок, який виглядає майже ідентично Центр забезпечення безпеки Windows щит і це показує, "X" або знак оклику. Спливаючі бульбашки попередить вас, що інфекція була знайдена. Якщо ви ігноруєте спливаючі вікна програми з'явиться повний екран і моделювати вірусів відображення декількох інфекцій. Програма покаже вам всі проблеми, а потім він буде пояснювати, що ви повинні придбати повну версію за $ 50, щоб очистити ці інфекції.
Ось кілька типових попереджень:
Недоторканність приватного життя Порушення напоготові!
XP антивірус виявив порушення конфіденційності. Деякі програми, таємно відправки особисті дані ненадійні хост Інтернет. Натисніть тут, щоб блокувати цю діяльність шляхом видалення загроз (рекомендовано).
Або
Система файли модифікації напоготові!
Деякі критично важливих системних файлів комп'ютера були змінені шкідливої програми. Це може привести до нестабільності системи і втрати даних. Натисніть тут, щоб блокувати несанкціоновану модифікацію шляхом видалення загроз (рекомендовано).
Краса афери в тому, що (принаймні поки) жодна з основних антивірусні та антишпигунські програми збору цієї речі вгору. Після того як ви платите свої гроші програма не очищає що-небудь і в деяких версіях вона буде насправді реліз повені програм-шпигунів і троянів у вашій системі. В кінці кінців ви більше не зможете використовувати вашу систему як Antivirus 2008 не дозволить вам пройти його інтерфейсу, крім перейти за посиланням, де вони дозволять вам викупу програмного забезпечення, в надії позбавити себе від загрози.
Очевидно, що якщо ви заплатили ці шахраї для повної версії, вам необхідно зв'язатися з вашої кредитної картки компанії і зупинити оплату якомога швидше.
Рання версія цього fraudware було видалити режимі, який був би видалити його з "Установка і видалення програм" аплет на панелі управління, але не видалити програму. Нові версії не возитися з додатковими кроками, у них є ви і вони не збираються відпускати.
Нижче наведені деякі типові процеси, файли і записи реєстру, які необхідно видалити, щоб очистити Antivirus 2008 з системи. Ви повинні знати, що редагування реєстру має бути зроблено тільки досвідчених фахівців, і немає ніякої гарантії, що ці файли є єдиними, хто у вашій системі. Порівняння ваших запущених процесів в диспетчері завдань Windows від цього списку допоможе вам визначити, якщо це проблема на вашій системі.
Пов'язані (XP) Antivirus 2008, XP Antivirus 2009, і XP Antivirus процесів
Antvrs.exe
AntvrsInstall.exe
AntvrsInstall [1]. EXE
Win Antivirus 2008.exe
av2008xp.exe
Antivirus-2008.exe
xpa_2008.exe
Пов'язані (XP) Antivirus 2008, XP Antivirus 2009, і XP Antivirus Файли:
C: Program FilesXP Antivirus
C: Program FilesXP Antivirusxpa.exe
C: Program FilesXPAntivirus
C: Program FilesXPAntivirusXPAntivirus.exe
C: WINDOWSsystem32scui.cpl
% UserProfile% DesktopXP Antivirus 2008.lnk
% UserProfile% Початок MenuXP Antivirus 2008
% UserProfile% Початок MenuXP Antivirus XP Antivirus 2008Uninstall 2008.lnk
% UserProfile% Початок MenuXP Antivirus 2008XP Antivirus 2008.lnk
% UserProfile% Застосування DataMicrosoftInternet ExplorerQuick LaunchXP Antivirus 2008.lnk
C: WINDOWSkrln32.exe
C: WINDOWSsystem32scvh0st.exe
C: Program FilesCommon Filestrjdwnl.dll
C: WINDOWSshlext32.exe
Пов'язані (XP) Antivirus 2008, XP Antivirus 2009, і XP Antivirus Windows Registry інформація:
HKEY_CURRENT_USERSoftwareXP антивірус
HKEY_CURRENT_USERSoftware
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesXPAntivirusFilter
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesXPAntivirusFilter
Помічник HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Об'єкти {4e7bd74f-2b8d-469e-dcf7-f96da086b434}
Помічник HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Об'єкти {6C6B8C69-9285-4D94-8492-9E920C8C2B65}
Помічник HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Об'єкти {74f25a2c-22b3-4023-8f1a-ca616c30a8b5}
Помічник HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Об'єкти {9a19966f-ae0e-4699-8cce-9b6f5f1c352c}
Помічник HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Об'єкти {D714A94F-123A-45CC-8F03-040BCAF82AD6}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallXP antivirus_is1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Antivirus XP"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "mmnext06"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "shellbn"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Система"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Windows Framework"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun ""
Зазвичай я відсилаю вас до посилань в Інтернеті, які можуть бути корисними в цій точці, але кожен сайт, я можу знайти зайнятий спробою продати вам рішення, або, ще гірше, намагаючись заразити вас. В один момент топ оплачена реклама на праву сторону пошуку Google була для Antivirus 2008. Протектор ретельно тут люди, або просто довести його до села Geek і дайте нам чисту цей безлад для вас.





