Przejdź do treści
Bezpieczeństwo w sieci

Jak nie zapłacić za pakiet Live Security Platinum?

Darek Rogowski
Darek Rogowski Expert
28 lipca 2012 ~3 min czytania
Jak nie zapłacić za pakiet Live Security Platinum?
Surfowanie po Internecie niesie wiele zagrożeń. Nic nie przeraża bardziej niż pojawianie się komunikatu z programu antywirusowego o tragicznym w skutkach zawirusowaniu komputera. Niektórzy autorzy wirusów chcą wykorzystać to poczucie zagrożenia i infekują sprzęt użytkownika programami symulującymi pracę programów antywirusowych. Jednym z nich są pozorowane działania wirusa podszywającego się pod pakiet Live Security Platinum. Program bez udziału użytkownika podejmuje skanowanie komputera i wykrywa wirusy. Żeby "wykryte" wirusy usunąć konieczny jest zakup "pełnego" oprogramowania, czyli dokonanie wpłaty na wskazane konto.

Kroki

1
Pomysł wirusa nie jest nowy, ale udoskonalono sposób aktywacji "wirusa", nakładki systemowej i niewykrywalności przez inne oprogramowanie antywirusowe.
Program do uruchomienia się nie korzysta już z rejestru patrz "Jak usunąć pseudo-wirusa Trojan-BNK.Win32.Keylogger.gen?" lub "Jak usunąć pseudowirus 'Ten komputer został zablokowany"?', ale wykorzystuje nowatorską technikę.
Do aktywacji w momencie startu korzysta w ikony skrótu umieszczonej na pulpicie użytkownika , który w momencie infekcji był aktywny.
Krok 1
2
Na pulpicie podczas infekcji tworzy się link Live Security Platinum, który w trakcie wyświetlania ikony ukrytej w swoim folderze instalacyjnym uruchamia plik .exe o tej samej nazwie
Przy standardowej instalacji link znajdujący się na pulpicie jest położony pod adresem:
C:\Documents and Settings\User\Pulpit\Live Security Platinum.lnk
Link prowadzi do katalogu infekcji wirusa np.::
C:\Documents and Settings\All Users\Dane aplikacji\036DFF610009EDE70044145981CB3EF3
gdzie "036DFF610009EDE70044145981CB3EF3" jest wartością całkowicie losową.
Katalog zawiera pliki o nazwie identycznej z nazwą folderu np::
036DFF610009EDE70044145981CB3EF3.exe
036DFF610009EDE70044145981CB3EF3.ico
036DFF610009EDE70044145981CB3EF3
3
Podczas startu systemu i wyświetlania składników systemu ikon uruchamia się pakiet Live Security Platinum (np.: 036DFF610009EDE70044145981CB3EF3.exe) i przejmuje kontrolę na pulpitem blokując dostęp do systemu. Nie można właściwie wykonać żadnego działania. Po twardym resecie niestety pulpit jest pokazywany na nowo i "skanowanie" systemu się powtaża , kończąc się wezwaniem do zakupu pełnego pakietu.
4
Aby usunąć "zbędny" pakiet skanujący należy:
1. Uruchomić tryb awaryjny;
2. Z poziomu administratora wejść do katalogu w moim przypadku "C:\Documents and Settings\All Users\Dane aplikacji\036DFF610009EDE70044145981CB3EF3" i zmienić nazwę ikony na np.: XXX.ico oraz nazwy pozostały plików na XXX.exe i XXX bez rozszerzenia.
3. Przeładować system i sprawdzić czy "skanowanie" systemu znów sie pojawi.
4. Pod Total Commanderem lub Windows Eksploratrorem usunąć z pulpitu "niewidoczny" link
"C:\Documents and Settings\User\Pulpit\Live Security Platinum.lnk";
5. Jeśli skanowanie się nie pojawia, co oznacza brak replikacji, można usunąć katalog
"C:\Documents and Settings\All Users\Dane aplikacji\036DFF610009EDE70044145981CB3EF3" wraz z zawartością.

Komputer znów działa jak dawniej, bez konieczności zakupu pełnego pakietu Live Security Platinum.
5

Uwagi i spostrzeżenia


  • Nowe metody utrudnienia usunięcia szkodliwego oprogramowania będą stale udoskonalne opisana tu sytuacja może mieć różne warianty.
  • Oceń tę poradę

    3.5
    (2 głosów)
    Twoja ocena:
    Zapisywanie głosu...

    Komentarze

    Komentarze (0)

    Zaloguj się, aby dodać komentarz.

    Brak komentarzy. Bądź pierwszy!

    Ta strona używa plików cookies

    Używamy cookies dla działania serwisu i analizy ruchu. Polityka prywatności