28/10/2010 17:39

Xuất hiện trojan mạo danh MSE

In bài viết

(TG@O) - Microsoft vừa đưa ra cảnh báo người dùng về loại trojan mới mạo danh trình diệt virus miễn phí của hãng - Microsoft Security Essentials (MSE) - có tên gọi Win32/FakePAV.

Khi thâm nhập thành công vào máy, Win32/FakePAV sẽ hiển thị hộp thoại thông báo phát hiện virus Unknown Win32/Trojan. 

Giao diện mạo danh chương trình MSE

 

Nếu người dùng nhấn vào nút Apply Actions, hộp thoại khác hiện ra thông báo danh sách các phần mềm cần tải về. Để tải các phần mềm mà FakePAV yêu cầu, người dùng phải trả phí. Ngoài ra, FakePAV còn vô hiệu hoá Registry Editor, Windows Explorer, Internet Explorer, Windows Restore,…

Danh sách phần mềm mà Fake PAV "khuyên" tải về

 

Danh sách các phần mềm lạ gồm: Red Cross Antivirus, Peak Protection 2010, Pest Detector 4.1, Major Defense Kit, AntiSpy Safeguard. Do giao diện của năm phần mềm này được thiết kế khá đẹp nên dễ đánh lừa người dùng. Trong đó, phần mềm Red Cross Antivirus phát hiện nhiều loại virus nguy hiểm nhưng không diệt…mà yêu cầu người dùng trả tiền bản quyền rồi mới diệt.

Giao diện chương trình Red Cross Antivirus

 

Hiện vẫn chưa có cách khắc phục cho những máy tính bị nhiễm Win32/FakePAV. Do đó, nên cập nhật dữ liệu trình diệt virus đang sử dụng thường xuyên và tránh sử dụng các phần mềm diệt virus lạ. Để nhận biết máy tính bị nhiễm Win32/FakePAV, kiểm tra hai khóa registry sau:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER \Software\Microsoft\Windows NT\CurrentVersion\Winlogon

sẽ có thêm hai mục tmp và shell, hai mục này được gán giá trị đến hai file %APPDATA%\defender.exe và %APPDATA%\antispy.exe.

admin
từ khóa :
Khánh Hòa: Việc công khai, minh bạch tiền hỗ trợ người dân ở xã Nam Khánh Vĩnh chưa nghiêm

Khánh Hòa: Việc công khai, minh bạch tiền hỗ trợ người dân ở xã Nam Khánh Vĩnh chưa nghiêm

Thời sự 20:32

(NLĐO)- Ủy ban MTTQ Việt Nam tỉnh Khánh Hòa đánh giá việc công khai, minh bạch trong công tác hỗ trợ người dân ở một số nơi tại xã Nam Khánh Vĩnh chưa nghiêm

Bộ Y tế yêu cầu điều tra vụ nghi ngộ độc ở TPHCM

Bộ Y tế yêu cầu điều tra vụ nghi ngộ độc ở TPHCM

Sức khỏe 20:30

(NLĐO) - Bộ Y tế đề nghị TPHCM khẩn trương điều tra vụ nghi ngộ độc thực phẩm tại Trường Tiểu học Đặng Thùy Trâm khiến 25 người nhập viện.

Thủ tướng Lê Minh Hưng tiếp xúc cử tri, tặng quà công nhân lao động Hải Phòng

Thủ tướng Lê Minh Hưng tiếp xúc cử tri, tặng quà công nhân lao động Hải Phòng

Chính trị 20:29

(NLĐO) - Thủ tướng Lê Minh hưng nhấn mạnh TP Hải Phòng có vai trò, vị trí chiến lược đối với sự phát triển của đất nước.

Sự thật rùng mình phía sau "Hội thánh Đức Chúa Trời Mẹ" hoạt động ở Quảng Trị

Sự thật rùng mình phía sau "Hội thánh Đức Chúa Trời Mẹ" hoạt động ở Quảng Trị

Thời sự 20:27

(NLĐO) – Nhiều người ở Quảng Trị dần bị dẫn dắt, chi phối và mất kiểm soát khi tham gia “Hội thánh Đức Chúa Trời Mẹ”, kèm áp lực “dâng” 1/10 thu nhập mỗi tháng.

Canva Việt Nam lên tiếng sau lần ra mắt gây thất vọng

Canva Việt Nam lên tiếng sau lần ra mắt gây thất vọng

AI 365 20:22

(NLĐO)- Canva Việt Nam đang nghiêm túc nhìn nhận vấn đề để rút kinh nghiệm cho các hoạt động trong tương lai.

Một doanh nhân ở Ninh Bình trúng giải Jackpot 1 trị giá hơn 91 tỉ đồng

Một doanh nhân ở Ninh Bình trúng giải Jackpot 1 trị giá hơn 91 tỉ đồng

Kinh tế 20:18

(NLĐO) - Công ty Xổ số Điện toán Việt Nam (Vietlott) vừa trao giải Jackpot 1 xổ số Power 6/55 kỳ quay số 01333 cho ông Đ.T (ngụ tỉnh Ninh Bình).

LĐLĐ TPHCM chính thức khai mạc Tháng Công nhân 2026

LĐLĐ TPHCM chính thức khai mạc Tháng Công nhân 2026

Lao động 20:13

(NLĐO)- LĐLĐ TPHCM xác định Tháng Công nhân không chỉ là cao điểm hoạt động, mà phải tạo ra những chuyển biến thực chất, bền vững trong cả năm