28/10/2010 17:39

Xuất hiện trojan mạo danh MSE

(TG@O) - Microsoft vừa đưa ra cảnh báo người dùng về loại trojan mới mạo danh trình diệt virus miễn phí của hãng - Microsoft Security Essentials (MSE) - có tên gọi Win32/FakePAV.

Khi thâm nhập thành công vào máy, Win32/FakePAV sẽ hiển thị hộp thoại thông báo phát hiện virus Unknown Win32/Trojan. 

Giao diện mạo danh chương trình MSE

 

Nếu người dùng nhấn vào nút Apply Actions, hộp thoại khác hiện ra thông báo danh sách các phần mềm cần tải về. Để tải các phần mềm mà FakePAV yêu cầu, người dùng phải trả phí. Ngoài ra, FakePAV còn vô hiệu hoá Registry Editor, Windows Explorer, Internet Explorer, Windows Restore,…

Danh sách phần mềm mà Fake PAV "khuyên" tải về

 

Danh sách các phần mềm lạ gồm: Red Cross Antivirus, Peak Protection 2010, Pest Detector 4.1, Major Defense Kit, AntiSpy Safeguard. Do giao diện của năm phần mềm này được thiết kế khá đẹp nên dễ đánh lừa người dùng. Trong đó, phần mềm Red Cross Antivirus phát hiện nhiều loại virus nguy hiểm nhưng không diệt…mà yêu cầu người dùng trả tiền bản quyền rồi mới diệt.

Giao diện chương trình Red Cross Antivirus

 

Hiện vẫn chưa có cách khắc phục cho những máy tính bị nhiễm Win32/FakePAV. Do đó, nên cập nhật dữ liệu trình diệt virus đang sử dụng thường xuyên và tránh sử dụng các phần mềm diệt virus lạ. Để nhận biết máy tính bị nhiễm Win32/FakePAV, kiểm tra hai khóa registry sau:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER \Software\Microsoft\Windows NT\CurrentVersion\Winlogon

sẽ có thêm hai mục tmp và shell, hai mục này được gán giá trị đến hai file %APPDATA%\defender.exe và %APPDATA%\antispy.exe.

admin
từ khóa :
Bản tin sáng 11-3: Trước giờ đàm phán, ông Trump nói Ukraine không thật sự muốn hòa bình với Nga

Bản tin sáng 11-3: Trước giờ đàm phán, ông Trump nói Ukraine không thật sự muốn hòa bình với Nga

Video 05:00

(NLĐO) - Tổng thống Trump bình luận về mong muốn hòa bình của Ukraine; Tổng Bí thư Tô Lâm phát biểu chính sách quan trọng tại Ban Thư ký ASEAN;...

Điểm nóng xung đột ngày 11-3: Châu Âu sực tỉnh sau "giấc ngủ dài 80 năm"

Điểm nóng xung đột ngày 11-3: Châu Âu sực tỉnh sau "giấc ngủ dài 80 năm"

Quốc tế 04:26

(NLĐO) - Đức, Pháp và Anh đang xóa bỏ những quy tắc cũ khi cam kết "làm mọi thứ cần thiết" để tăng cường sức mạnh, tự bảo vệ an ninh châu Âu.

Phim "Quỷ nhập tràng" thu về 60 tỉ đồng sau 3 ngày khởi chiếu

Phim "Quỷ nhập tràng" thu về 60 tỉ đồng sau 3 ngày khởi chiếu

Văn hóa - Văn nghệ 04:15

Theo Box Office Vietnam, ở thời điểm hiện tại, phim đã vượt mức doanh thu 60 tỉ đồng sau 3 ngày chiếu chính thức.

Cột mốc lịch sử

Quốc tế 02:38

Ngày 10-3, Tổng Bí thư Tô Lâm và Phu nhân cùng Đoàn đại biểu cấp cao Việt Nam đã tới thăm Ban Thư ký ASEAN tại thủ đô Jakarta.

Báo in ngày 11-3: Chủ chung cư khai không đưa tiền để được "làm ngơ"

Báo in ngày 11-3: Chủ chung cư khai không đưa tiền để được "làm ngơ"

Video 00:02

(NLĐO) - Bị cáo Nghiêm Quang Minh khai do không hiểu biết pháp luật nên đã xây dựng sai phạm, đồng thời không "bôi trơn" để các cán bộ bỏ qua sai phạm

Phó Thủ tướng Trần Hồng Hà: Nông dân trồng cà phê phải được hưởng lợi xứng đáng

Phó Thủ tướng Trần Hồng Hà: Nông dân trồng cà phê phải được hưởng lợi xứng đáng

Thời sự 22:43

(NLĐO) – Theo Phó Thủ tướng Trần Hồng Hà, chỉ khi người nông dân được hưởng lợi xứng đáng, chúng ta mới có thể nói đến một ngành cà phê thực sự bền vững.

Tạm dừng bổ nhiệm, luân chuyển cán bộ tới khi hoàn thành bỏ cấp huyện, sáp nhập một số tỉnh

Tạm dừng bổ nhiệm, luân chuyển cán bộ tới khi hoàn thành bỏ cấp huyện, sáp nhập một số tỉnh

Chính trị 22:28

(NLĐO) - Bộ Chính trị yêu cầu tạm dừng tuyển dụng, bổ nhiệm, giới thiệu lãnh đạo, quản lý cho tới khi hoàn thành bỏ cấp huyện, sáp nhập một số tỉnh