28/10/2010 17:39

Xuất hiện trojan mạo danh MSE

In bài viết

(TG@O) - Microsoft vừa đưa ra cảnh báo người dùng về loại trojan mới mạo danh trình diệt virus miễn phí của hãng - Microsoft Security Essentials (MSE) - có tên gọi Win32/FakePAV.

Khi thâm nhập thành công vào máy, Win32/FakePAV sẽ hiển thị hộp thoại thông báo phát hiện virus Unknown Win32/Trojan. 

Giao diện mạo danh chương trình MSE

 

Nếu người dùng nhấn vào nút Apply Actions, hộp thoại khác hiện ra thông báo danh sách các phần mềm cần tải về. Để tải các phần mềm mà FakePAV yêu cầu, người dùng phải trả phí. Ngoài ra, FakePAV còn vô hiệu hoá Registry Editor, Windows Explorer, Internet Explorer, Windows Restore,…

Danh sách phần mềm mà Fake PAV "khuyên" tải về

 

Danh sách các phần mềm lạ gồm: Red Cross Antivirus, Peak Protection 2010, Pest Detector 4.1, Major Defense Kit, AntiSpy Safeguard. Do giao diện của năm phần mềm này được thiết kế khá đẹp nên dễ đánh lừa người dùng. Trong đó, phần mềm Red Cross Antivirus phát hiện nhiều loại virus nguy hiểm nhưng không diệt…mà yêu cầu người dùng trả tiền bản quyền rồi mới diệt.

Giao diện chương trình Red Cross Antivirus

 

Hiện vẫn chưa có cách khắc phục cho những máy tính bị nhiễm Win32/FakePAV. Do đó, nên cập nhật dữ liệu trình diệt virus đang sử dụng thường xuyên và tránh sử dụng các phần mềm diệt virus lạ. Để nhận biết máy tính bị nhiễm Win32/FakePAV, kiểm tra hai khóa registry sau:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER \Software\Microsoft\Windows NT\CurrentVersion\Winlogon

sẽ có thêm hai mục tmp và shell, hai mục này được gán giá trị đến hai file %APPDATA%\defender.exe và %APPDATA%\antispy.exe.

admin
từ khóa :
Trường Đại học Cửu Long làm việc với Công ty Cổ phần Nhân lực Quốc tế Thái Bình Dương

Trường Đại học Cửu Long làm việc với Công ty Cổ phần Nhân lực Quốc tế Thái Bình Dương

Đồng bằng kết nối 16:22

(NLĐO) - Phó Hiệu trưởng Trường Đại học cửu Long khẳng định nhà trường sẵn sàng hợp tác với Công ty PACIFIC

TPHCM hôm nay (26-12), có gì đáng chú ý?

TPHCM hôm nay (26-12), có gì đáng chú ý?

Chính trị 16:17

(NLĐO) - TPHCM có 6 điểm bắn pháo hoa chào năm mới 2026; 58 xe buýt điện sắp đi vào hoạt động; 6 nhóm đối tượng đặc thù được hỗ trợ toàn diện mức đóng BHYT...

Xổ số miền Nam: Chiều 26-12, thêm một khách hàng trúng độc đắc ở Vĩnh Long

Xổ số miền Nam: Chiều 26-12, thêm một khách hàng trúng độc đắc ở Vĩnh Long

Kinh tế 16:15

(NLĐO) – Giải độc đắc của nhiều đài thuộc xổ số miền Nam liên tục trúng tại một đại lý vé số ở phường Trà Vinh, tỉnh Vĩnh Long.

Đồng bào thiểu số ở chân núi Lang Biang thoát nghèo nhờ "cây tình yêu"

Đồng bào thiểu số ở chân núi Lang Biang thoát nghèo nhờ "cây tình yêu"

Miền Trung - Tây Nguyên 16:11

(NLĐO) - Hoa hồng không chỉ là biểu tượng của vùng Lang Biang mà nhiều năm qua còn trở thành cây trồng chủ lực, giúp người dân tộc thiểu số thoát nghèo

Ông Lê Ngọc Sơn làm Chủ tịch Hội đồng thành viên Petrovietnam

Ông Lê Ngọc Sơn làm Chủ tịch Hội đồng thành viên Petrovietnam

Thời sự 16:09

(NLĐO) - Ngày 26-12, Thủ tướng Phạm Minh Chính đã trao quyết định bổ nhiệm ông Lê Ngọc Sơn làm Chủ tịch Hội đồng Thành viên Petrovietnam.

Đảng uỷ VietinBank được vinh danh tập thể điển hình tiêu biểu toàn quốc

Đảng uỷ VietinBank được vinh danh tập thể điển hình tiêu biểu toàn quốc

Kinh tế 16:04

Đảng uỷ VietinBank được vinh danh tập thể điển hình tiêu biểu trong “Học tập và làm theo tư tưởng, đạo đức, phong cách Hồ Chí Minh”

Khởi tố chủ tiệm sửa xe "A Bưởi" vì hành vi dâm ô nữ sinh

Khởi tố chủ tiệm sửa xe "A Bưởi" vì hành vi dâm ô nữ sinh

Pháp luật 15:58

(NLĐO) – Chủ tiệm sửa xe "A Bưởi" tại Vĩnh Long bị khởi tố vì có hành vi dâm ô một nữ sinh 13 tuổi khi em này đến bơm bánh xe.