28/10/2010 17:39

Xuất hiện trojan mạo danh MSE

(TG@O) - Microsoft vừa đưa ra cảnh báo người dùng về loại trojan mới mạo danh trình diệt virus miễn phí của hãng - Microsoft Security Essentials (MSE) - có tên gọi Win32/FakePAV.

Khi thâm nhập thành công vào máy, Win32/FakePAV sẽ hiển thị hộp thoại thông báo phát hiện virus Unknown Win32/Trojan. 

Giao diện mạo danh chương trình MSE

 

Nếu người dùng nhấn vào nút Apply Actions, hộp thoại khác hiện ra thông báo danh sách các phần mềm cần tải về. Để tải các phần mềm mà FakePAV yêu cầu, người dùng phải trả phí. Ngoài ra, FakePAV còn vô hiệu hoá Registry Editor, Windows Explorer, Internet Explorer, Windows Restore,…

Danh sách phần mềm mà Fake PAV "khuyên" tải về

 

Danh sách các phần mềm lạ gồm: Red Cross Antivirus, Peak Protection 2010, Pest Detector 4.1, Major Defense Kit, AntiSpy Safeguard. Do giao diện của năm phần mềm này được thiết kế khá đẹp nên dễ đánh lừa người dùng. Trong đó, phần mềm Red Cross Antivirus phát hiện nhiều loại virus nguy hiểm nhưng không diệt…mà yêu cầu người dùng trả tiền bản quyền rồi mới diệt.

Giao diện chương trình Red Cross Antivirus

 

Hiện vẫn chưa có cách khắc phục cho những máy tính bị nhiễm Win32/FakePAV. Do đó, nên cập nhật dữ liệu trình diệt virus đang sử dụng thường xuyên và tránh sử dụng các phần mềm diệt virus lạ. Để nhận biết máy tính bị nhiễm Win32/FakePAV, kiểm tra hai khóa registry sau:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER \Software\Microsoft\Windows NT\CurrentVersion\Winlogon

sẽ có thêm hai mục tmp và shell, hai mục này được gán giá trị đến hai file %APPDATA%\defender.exe và %APPDATA%\antispy.exe.

admin
từ khóa :
Du ngoạn vùng trũng phèn

Du ngoạn vùng trũng phèn

Thời sự 09:20

Có vùng nguyên liệu khóm lớn nên người dân Tân Phước (Tiền Giang) chế biến mứt, kẹo, sẵn sàng cho khách xem công đoạn sản xuất, thử sản phẩm trước khi mua

Thế giới kết thúc năm 2024 bằng "trăng đen" hiếm gặp

Thế giới kết thúc năm 2024 bằng "trăng đen" hiếm gặp

Khoa học 09:18

(NLĐO) - Xuất hiện vào ngày cuối cùng của năm, "trăng đen" là điều may mắn mà các nhà thiên văn khắp thế giới trông đợi.

Họa sĩ Hàn mê "Nhật ký trong tù" của Bác Hồ làm triển lãm tại TP HCM

Họa sĩ Hàn mê "Nhật ký trong tù" của Bác Hồ làm triển lãm tại TP HCM

Giải trí 09:15

(NLĐO) - Triển lãm tranh nghệ thuật Won Chang Lee Ju Reem vừa khai mạc tại TP HCM, kéo dài từ nay đến hết ngày 4-1-2025.

Soi tỉ số trận Việt Nam - Singapore ASEAN Cup 2025: Khống chế những chú Sử tử Singapore

Soi tỉ số trận Việt Nam - Singapore ASEAN Cup 2025: Khống chế những chú Sử tử Singapore

Thể thao 09:14

(NLĐO) - Singapore với sự trở lại của tiền vệ Kyoga Nakamura hy vọng vào phép màu có thể giúp họ lật ngược tình thế trên sân Việt Trì của tuyển Việt Nam.

Chứng khoán tuần tới (từ 30-12 đến 3-1): VN-Index sẽ lên 1.300 điểm dịp cuối năm?

Chứng khoán tuần tới (từ 30-12 đến 3-1): VN-Index sẽ lên 1.300 điểm dịp cuối năm?

Kinh tế 09:08

(NLĐO) – Hai ngày giao dịch cuối của VN-Index năm 2024 được kỳ vọng có thể hướng tới mốc 1.300 điểm với xu hướng tích cực.

Ông Donald Trump “đổi giọng” về thị thực H-1B vì tỉ phú Musk

Ông Donald Trump “đổi giọng” về thị thực H-1B vì tỉ phú Musk

Quốc tế 09:07

(NLĐO) - Tổng thống đắc cử Mỹ Donald Trump hôm 28-12 đứng về phía tỉ phú Elon Musk trong cuộc tranh cãi công khai về việc sử dụng thị thực H-1B.

Áo dài trao gửi yêu thương

Áo dài trao gửi yêu thương

Thời sự 09:03

Những chiếc áo dài đã qua sử dụng được chỉnh sửa, giặt giũ sạch sẽ trước khi được trao đến người cần