[Ostrzeżenie] SecurityEssentialFraud

Informacje o najnowszych zagrożeniach i sposobach leczenia
Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

[Ostrzeżenie] SecurityEssentialFraud

Post25 gru 2010, 00:57

SecurityEssentialFraud lub też Pest Detector program instalowany ręcznie przez użytkownika. Jego celem jest wprowadzenie użytkownika w błąd.
Poziom zagrożenia: średni
Narażone systemy: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

Obrazek

Program skanuje system i znajduje fałszywe zagrożenie

Obrazek

Po skanowaniu wyświetla fałszywy raport zagrożeń

Obrazek

Na koniec przedstawia formularz zamówienia licencji, oczywiście trzeba zapłacić. Program twierdzi, że wtedy usunie wszelkie zagrożenia

Obrazek

Zachowanie podczas instalacji:
1. Tworzone są pliki:

* C:\Documents and Settings\Administrator\Application Data\antispy.exe
* C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_ae4.dat
* C:\Documents and Settings\Administrator\Local Settings\Temp\xfdsfsf.bat
* C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\MBOF6JI1\inst[1].htm



2. Może kasować pliki:

* C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_e84.dat
* C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_fac.dat

Może także zachęcać użytkownika do instalacji poprzez komunikaty typu:

Obrazek

Inne odmiany tego szkodnika:

AntiSpySafeguard
Obrazek

MajorDefenseKit
Obrazek

PeakProtection2010
Obrazek

Red Cross Antivirus
Obrazek

Leczenie:
Teoretycznie wyłączenie przywracania systemu, aktualizacja antywirusa oraz pełne nim skanowanie powinno pozbyć szkodnika. Jednak mogą wystąpić komplikacje.

W przypadku braku możliwości uruchomienia antywirusa, należy skanowanie wykonać w trybie awaryjnym. Zaleca się ponowne uruchomienie w tym trybie i wykonanie jeszcze raz skanowania. Jest to ważne, gdyż mogą pojawiać się komunikaty o braku plików.

Źródło: Symantec

W tym przypadku gorąco zalecamy najpierw napisanie o problemie w dziale Bezpieczeństwo w celu uzyskania stosownej pomocy.
Hotfix
Pozdrawiam, cosik_ktosik :)


  • Reklama

Wróć do „Zagrożenia i leczenie”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości