Офис

Microsoft предупреждает о сбое Security Essentials 2010!

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net
Anonim

Один из самые старые трюки, используемые антивирусными продуктами-изгоями, должны использовать аналогичное имя или иметь аналогичный внешний вид для законного программного обеспечения безопасности. Это было обычным явлением для имитации Центра безопасности Windows.

Этот вызов вызывает себя « Security Essentials 2010 » и выглядит примерно так:

Поэтому было неизбежно, что этот день наступит, когда rogue будет маскироваться как нечто похожее на Microsoft Security Essentials.

Помимо завершающих процессов, он снижает число параметров безопасности в реестре и меняет фон рабочего стола для отображения довольно тревожного сообщения.

Он также изменяет реестр в попытке предотвратить повторное изменение этого фона.

Кроме того, он также загружает и устанавливает компонент Win32 / Alureon и другой компонент Layer (Layer), также обнаруживаемый как Trojan: Win32 / Fakeinit. Этот LSP отслеживает трафик TCP, отправленный различными веб-браузерами, которые пользователь мог установить, и блокирует любой трафик для определенных доменов.

Подробнее о Microsoft.