Kontor

Microsoft advarer mot voldsomme Security Essentials 2010!

Обзор и тест Microsoft Security Essentials 4.1 & Windows Defender 4.0.9200

Обзор и тест Microsoft Security Essentials 4.1 & Windows Defender 4.0.9200
Anonim

En av de eldste triks som brukes av rogue antivirusprodukter, er å bruke et lignende navn som eller ha en lignende utseende og legitim sikkerhetsprogramvare. Det har vært vanlig for dem å etterligne Windows Security Center.

Denne kaller seg Security Essentials 2010 "og ser slik ut:

Så det var uunngåelig at dagen skulle komme når en rogue ville maskerer som noe som ligner på Microsoft Security Essentials.

Bortsett fra å avslutte prosesser, senker det en rekke sikkerhetsinnstillinger i registret, og endrer bakgrunnen på skrivebordet for å vise en ganske alarmerende melding.

Det endrer også registeret i et forsøk på å forhindre at denne bakgrunnen endres igjen.

Videre lastes og installeres også en Win32 / Alureon-komponent, og en annen Layered Service Provider (LSP) komponent, også oppdaget som Trojan: Win32 / Fakeinit. Denne LSP overvåker TCP-trafikken som sendes av ulike nettlesere som brukeren kanskje har installert, og blokkerer hvilken som helst trafikk til bestemte domener.

Les mer på Microsoft.