АрхивМарт 2010
Инструкции &Поддельное антиспайваре Валерий 2010-03-27-
Как удалить ave.exe
Ave.exe это главный компонент поддельной антиспайварной программы, которая при первом запуске выбирает себе имя случайным образом из следующего списка:
1. Vista Security Tool 2010, Total Vista Security, Vista Smart Security 2010, Vista Defender Pro, Vista Antimalware 2010, если на компьютере установлена Windows Vista
2. XP Security Tool 2010, XP Antimalware 2010, XP Defender Pro , Total XP Security, XP Smart Security 2010, если на компьютере установлена Windows XP
Как многие другие подобные паразиты, вредоносная программа ave.exe проникает на компьютер с помощью троянов. Когда такой троян запущен, он в первую очередь скачивает основные компоненты этой поддельной антиспайварной программы, а затем изменяет ассоциацию файлов c расширением .exe (это практически все установленные на компьютере программы), таким образом, чтобы при каждом запуске любой программы, автоматически запускался файл ave.exe.
После своего запуска эта поддельная антиспайварная программа приступает к сканированию компьютера и обнаруживает множество троянов, червей, шпионских программ и тд. Причём для того чтобы удалить найденных паразитов требуется купить полную версию программы. Делать этого не нужно, так как результаты сканирования, да и само сканирование, это метод созданный для того чтобы обмануть пользователя, заставить поверить в то, что его компьютер заражён.
Инструкции &Поддельное антиспайваре Валерий 2010-03-13-
Antivirus 7 или Antivirus7 (Описание и удаление)
Antivirus 7 or Antivirus7 – это новая вредоносная программа, которая скрывается под маской антивируса. Этот паразит является продолжением серии поддельных антивирусов, в состав которой входят Antivir 2010, Antivir Antivirus, Antivir, Alpha Antivirus и другие. Antivirus 7, как и другие подобные программы, требует купить её полную версию, чтобы удалить не существующие вирусы и трояны.
Antivirus 7 использует трояны для проникновения на компьютер. Когда такой троян запущен, он скачивает и устанавливает на компьютер эту поддельную антивирусную программу. При своём первом запуске, Antivirus 7 создаёт запись с именем AV7 в ключе HKCU\Software\Microsoft\Windows\CurrentVersion\Run, таким образом создавая себе возможность запускаться автоматически при каждом запуске Windows. Затем эта вредоносная программа выполняет полное сканирование компьютера и помечает существующие системные файлы как трояны, вирусы и тд. Чтобы вылечить компьютер предлагается купить полную версию программы. Делать этого не нужно, так как результаты сканирования и само сканирование это подделка, поэтому можете их совершенно свободно игнорировать.
Инструкции &Поддельное антиспайваре Валерий 2010-03-11-
CleanUp Antivirus (Описание и удаление)
CleanUp Antivirus – это новая поддельная антивирусная программа, которая является обновлением ранее появившейся My Security Wall. Обе программы практически идентичны, за исключением их названия и частично изменённых исполняемых файлов, что необходимо для того, чтобы остаться незамеченными нормальными антивирусными и антиспайварными программами. Как и другие подобные программы CleanUp Antivirus распространяется при помощи троянов, которые попадают на компьютер с поддельных онлайн сканеров. При посещении такого сайта имитируется сканирование компьютера, в процессе которого обнаруживается множество троянов, вирусов и тд. Далее предлагается скачать антивирус, который сможет их удалить. Этот «антивирус» – троян.
Когда такой троян запущен, он выполняет следующее:
во-первых, скачивает и устанавливает CleanUp Antivirus на заражённый компьютер;
во-вторых, создаёт запись в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run реестра Windows, обеспечивая таким образом автоматический запуск CleanUp Antivirus при каждом включении компьютера;
в-третьих, создаёт множество поддельных «заражённых» файлов.
После этого, запускается CleanUp Antivirus. Сразу же этот поддельный антивирус начинает сканировать компьютер и помечает файлы, которые были созданы трояном-инсталлятором, как вирусы, черви, трояны и другие вредоносные программы. Конечно же, само сканирование и его результаты являются обманом, который нужно для того, чтобы пользователь купил полную версию этой программы.
Инструкции &Поддельное антиспайваре Валерий 2010-03-01-
Dr. Guard (Описание и удаление)
Dr. Guard – это вредоносная программа, которая относится к классу поддельных антиспайварных программ. Как и другие подобные программы, она создана с одной целью – с помощью обмана и запугивания пользователя, вынудить его купить её «полную» версию.
Dr. Guard использует трояны для проникновения на компьютер. Когда этот троян инициализирован, он некоторое время себя никак не проявляет, скрывая таким образом источник своего проникновения на компьютер. Спустя несколько минут, троян активируется и начинает бомбардировать пользователя множеством сообщений, в которых сказано, что компьютер заражён. Затем, появляется сообщение предлагающее скачать специальную программу, которая сможет вылечить компьютер. Даже если пользователь откажется от предложенного, то троян скрытно скачает и установит Dr. Guard без какого-либо запроса или разрешения.
При своём первом запуске, Dr. Guard настраивает себя таким образом, чтобы запускаться автоматически каждый раз, когда пользователь запускает Windows. После того как эта вредоносная программа запущена, она приступает к сканированию компьютера и в его процессе находит множество заражённых файлов, троянов, вирусов и тд. Показанные результаты ни что иное как обман, Dr. Guard использует результаты сканирования как один из методов призванных испугать пользователя, создав видимость того, что его компьютер заражён опасными компьютерными паразитами. Очевидно, такие результаты, можно и нужно игнорировать.