28/10/2010 17:39

Xuất hiện trojan mạo danh MSE

In bài viết

(TG@O) - Microsoft vừa đưa ra cảnh báo người dùng về loại trojan mới mạo danh trình diệt virus miễn phí của hãng - Microsoft Security Essentials (MSE) - có tên gọi Win32/FakePAV.

Khi thâm nhập thành công vào máy, Win32/FakePAV sẽ hiển thị hộp thoại thông báo phát hiện virus Unknown Win32/Trojan. 

Giao diện mạo danh chương trình MSE

 

Nếu người dùng nhấn vào nút Apply Actions, hộp thoại khác hiện ra thông báo danh sách các phần mềm cần tải về. Để tải các phần mềm mà FakePAV yêu cầu, người dùng phải trả phí. Ngoài ra, FakePAV còn vô hiệu hoá Registry Editor, Windows Explorer, Internet Explorer, Windows Restore,…

Danh sách phần mềm mà Fake PAV "khuyên" tải về

 

Danh sách các phần mềm lạ gồm: Red Cross Antivirus, Peak Protection 2010, Pest Detector 4.1, Major Defense Kit, AntiSpy Safeguard. Do giao diện của năm phần mềm này được thiết kế khá đẹp nên dễ đánh lừa người dùng. Trong đó, phần mềm Red Cross Antivirus phát hiện nhiều loại virus nguy hiểm nhưng không diệt…mà yêu cầu người dùng trả tiền bản quyền rồi mới diệt.

Giao diện chương trình Red Cross Antivirus

 

Hiện vẫn chưa có cách khắc phục cho những máy tính bị nhiễm Win32/FakePAV. Do đó, nên cập nhật dữ liệu trình diệt virus đang sử dụng thường xuyên và tránh sử dụng các phần mềm diệt virus lạ. Để nhận biết máy tính bị nhiễm Win32/FakePAV, kiểm tra hai khóa registry sau:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER \Software\Microsoft\Windows NT\CurrentVersion\Winlogon

sẽ có thêm hai mục tmp và shell, hai mục này được gán giá trị đến hai file %APPDATA%\defender.exe và %APPDATA%\antispy.exe.

admin
từ khóa :
Thủ tướng: Xử lý nghiêm sai phạm và không để ách tắc trong triển khai dự án sân bay Long Thành

Thủ tướng: Xử lý nghiêm sai phạm và không để ách tắc trong triển khai dự án sân bay Long Thành

Xã hội 22:35

(NLĐO) - Theo Thủ tướng Phạm Minh Chính, nguyên tắc xử lý nghiêm sai phạm theo pháp luật và không để ách tắc trong triển khai dự án sân bay Long Thành.

Giao xe cho người chưa đủ 18 tuổi, 2 chủ phương tiện bị phạt 28 triệu đồng

Giao xe cho người chưa đủ 18 tuổi, 2 chủ phương tiện bị phạt 28 triệu đồng

Thời sự 22:24

(NLĐO)- Qua xác minh 3 thiếu niên đi xe máy lạng lách, đánh võng trên đường chưa đủ 18 tuổi, công an đã xử phạt 2 chủ phương tiện 28 triệu đồng

Xác định 2 cặp bán kết futsal Đông Nam Á

Xác định 2 cặp bán kết futsal Đông Nam Á

Thể thao 21:51

(NLĐO) - Tuyển futsal nữ Thái Lan giành chiến thắng 8-0 trước Malaysia để xác định hai cặp bán kết Giải futsal nữ Đông Nam Á 2026.

Rộ tin xảy ra "đột kích nguy hiểm" vào trụ sở lãnh tụ tối cao Iran

Rộ tin xảy ra "đột kích nguy hiểm" vào trụ sở lãnh tụ tối cao Iran

Quốc tế 21:02

(NLĐO) - Tổ chức Mojahedin-e-Khalq (MEK) xác nhận Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đã tiêu diệt và bắt giữ ít nhất 100 tay súng của họ.

Eximbank thay đổi địa điểm đặt trụ sở chính, từ TPHCM ra Hà Nội

Eximbank thay đổi địa điểm đặt trụ sở chính, từ TPHCM ra Hà Nội

Kinh tế 20:49

(NLĐO) - Trụ sở chính mới của Eximbank được đặt tại số 27-29 Lý Thái Tổ, phường Hoàn Kiếm, Hà Nội

Kinh hoàng nam thanh niên lao ô tô tông thẳng vào nhiều người sau cuộc ẩu đả ở Đà Lạt

Kinh hoàng nam thanh niên lao ô tô tông thẳng vào nhiều người sau cuộc ẩu đả ở Đà Lạt

Pháp luật 20:45

(NLĐO) - Trong lúc xảy ra ẩu đả tại cây xăng trước Bến xe liên tỉnh Đà Lạt, Quốc lái ô tô lao vào cây xăng và tông trúng nhiều người.

Tổng Bí thư Tô Lâm thăm và chúc Tết cán bộ, chiến sĩ Cục An ninh điều tra - Bộ Công an

Tổng Bí thư Tô Lâm thăm và chúc Tết cán bộ, chiến sĩ Cục An ninh điều tra - Bộ Công an

Xã hội 20:44

(NLĐO) - Theo Tổng Bí thư Tô Lâm, lực lượng An ninh điều tra luôn khẳng định được vai trò "thanh bảo kiếm", "lá chắn thép" trong bảo vệ Đảng, bảo vệ nhân dân.