Reklame
Til sidst bliver ramt af en grim computervirus, trojansk eller alvorlig Adware-infektion vil bestemt ske. Disse problemer strejker både erfarne såvel som nybegyndte computerbrugere, og den eneste indikation af, at der er noget galt, kan være det et mærkeligt annoncevindue vises automatisk, når du surfer på Internettet, eller din computer bremser til en irriterende kravle. Mange mennesker, der står over for disse problemer, vender sig automatisk til Internettet for enten gratis eller betalt antivirus-software. Der har været mange MUO-artikler, der dækker forskellige gratis antivirus- eller antispyware-værktøjer, såsom gennemgang af Spyware Terminator. Da så mange mennesker henvender sig til Internettet, når en sådan tragedie strejker, ønskede jeg mig dog at tage et øjeblik til at angive nogle af de falske antivirus- og spyware-fjernelser, som du skal holde sig væk fra, eller så finder du din computer endda inficeret værre.
Hvordan fungerer falske antivirus-software?
Ironien med disse falske softwarepakker er, at mens de reklamerer for og markedsfører sig selv som et produkt, der hjælper dig med at fjerne ondsindet software fra din computer, i det øjeblik du downloader og installerer det, er du lige blevet inficeret af en af de værste trojanere, du kunne have på din computer. I det øjeblik det er installeret, begynder du at få pop op-vinduer, der siger, at du er frygtelig inficeret og klikker på en bestemt link, så du kan downloade den fulde version af antivirus-softwaren til grundigt at rengøre din computer. En anden version præsenterer sig selv som en legitim antivirussoftware og forfalsker en "fuld systemscanning", hvilket resulterer i en lang liste med forfærdelige vira og andre forskellige grimme udseende infektioner. Når du klikker på "fjern", bliver du dog informeret om, at du kun har prøveversionen, og at du er nødt til at købe den fulde version for at fjerne viraerne. Få mennesker er klar over, at scanningsresultaterne i sig selv er falske.
Top Antivirus- og spyware-fjernelser, der skal undgås som pesten
I slutningen af 2008 rapporterede ComputerWorld om, hvordan den seneste version af Microsofts værktøj til fjernelse af ondsindet software (MSRT) opdagede og fjernede “Antivirus 2009” fra en rapporteret 394.000 pc'er på bare de første ni dage efter, at det var frigivet. Hvad dette afslører, er, at svindlerne, der skriver denne falske software, med succes drager fordel af frygt, som computerbrugere har for computerinfektioner, og også deres mangel på computer viden. Tusinder af mennesker klikker på linket for at hente falsk antivirus-software og inficerer i det væsentlige frivilligt deres computer med en trojan.
1. Den berygtede antivirus 2009
I disse dage er Antivirus 2009 (og Antivirus 10 eller Antivirus 360) så kendt som malware, at du sandsynligvis ikke finder svindlerne, der bruger legitime websteder til at markedsføre produktet ved hjælp af dets faktiske navn. I stedet tager svindlere op til at oprette websteder for at hjælpe folk med at fjerne Antivirus 2009. Hvis brugeren klikker på linket og downloader og installerer softwaren, finder de sig inficeret med den ondsindede software.
"Fjernelse" af viraerne fra din computer indebærer tilmelding (og betaling for) en komplet version af softwaren. Hvis du falder for denne særlige fælde, er alt det, du ender med, et gebyr på dit kreditkort og den falske software. Heldigvis er der nu en overflod af websteder overalt på nettet, der fortæller folk, hvordan man fjerner netop denne trojan. desværre, der er også en række forskellige websteder, som svindlerne producerer, som fremstiller sig selv som et “Antivirus 2009-fjernelsesværktøj”, mens de blot installerer og kører den samme slags falske software. Hvordan fortæller du forskellen mellem et legit websted og en falske websted? Tjek fortegnelse nummer 7 på Aibeks liste over væsentlige downloads til sikkerhed 7 væsentlige downloads, du skal have installeret Læs mere . Web of Trust er et fantastisk værktøj til at identificere farlige falske antivirussider.
2. Conficker Worm installerer Spyware Protect 2009
Kan du huske den nylige Conficker-orm fiasko, der havde it-folk rundt omkring i landet, der krympet for at lappe pc'er, før de kunne blive inficeret? Nå, en 10. april 2009-artikel om CNET rapporterer, at efterforskere endelig har en anelse bag motivene fra Conficker-ormskaberne. Motivet er tilsyneladende at tjene penge ved hjælp af falsk antivirus-software, og de forsøgte at gøre det ved har Conficker-ormen til at installere antivirus-software kaldet Spyware Protect 2009 på målet computere.
Den anvendte teknik er i det væsentlige den samme som de andre falske antivirusprogrammer. Softwaren giver brugerne en liste over grimme infektioner, som deres computer angiveligt har, og den eneste måde at gøre det på fjerne dem er ved at besøge webstedet og indsende dine kreditkortoplysninger for at købe det fulde version. Tilsyneladende var hele punktet med Conficker-ormen endnu en falsk antivirus-svindel. Hvis din computer nogensinde viser vinduet ovenfor, er du sandsynligvis inficeret med Conficker-ormen.
3. PC AntiSpy returnerer falske spyware-resultater
Et andet program, der returnerer falske resultater, der viser nogle af de værst kendte spyware-applikationer som at inficere din computer er PC AntiSpy, et falskt spyware-kampprogram, der ikke er noget af den slags. I stedet for at hjælpe dig med at holde din computer ren, bruger denne applikation skræmmetaktikker for at få brugere til at klikke på en link for at betale for en version af PC AntiSpy, der kan fjerne den grimme Spyware, der angiveligt findes på computer.
Som du kan se, forekommer nogle af disse softwarepakker ret autoritative og legitime. Desværre fungerer den eneste trojanske funktionalitet som de har. Som mange andre falske applikationer som denne, udsender et væld af nyttige websteder og fora instruktioner om, hvordan man fjerner det. Svindlere bliver snedigere - de starter også deres egen ”hvordan man” webside for at målrette mod mennesker, der allerede er inficeret og leder efter hjælp.
4. WinDefender - Copycat-klassen af falske antivirus- og spyware-fjernelser
En anden markant gruppe af antivirusprogrammer er dem, der forsøger at kopiere navnene på legitime, velkendte applikationer. F.eks. Forsøger SpyWareBot og TheSpyBot begge at kopiere SpyBot-søgning og ødelægge. Disse applikationer afhænger af computerbrugere, der ikke er teknisk kyndige og ikke er helt sikre på, hvad den legitime software kaldes. Et andet eksempel på dette er WinDefender, der forsøger at kopiere Windows Defender.
Succesen med disse applikationer stammer fra det faktum, at så mange mennesker faktisk narres af ligheden mellem applikationsnavne og legitim antivirus-software. Den vigtigste tommelfingerregel, der skal følges, når du leder efter god antivirus- eller anti-spywaresoftware, er kun at shoppe på websteder, som du ved, er velrenommerede. Hver gang en antivirus-annonce automatisk vises uventet på din computerskærm, skal du under ingen omstændigheder nogensinde klikke på linket for at "køre en scanning."
Afsluttende ord - brug forsigtighed og sund fornuft
Intet siger, at du kun skal bruge Norton eller Symantec til dine antivirusbehov, men hvis du går i gren og prøv andre softwarevirksomheder, er det vigtigt, at du forstår legitimiteten og integriteten af det Selskab. Eksemplerne ovenfor er kun fire af de hundreder af falske antivirus- og anti-spyware-applikationer derude - og deres navne ændres lige så hurtigt, som folk kan finde ud af, at de er falske. Hvis du har brug for noget råd til legitim antivirus-software, se Aibeks meningsmåling fra 2008, hvor MUO-brugere valgte den bedste tilgængelige antivirus-software.
Har du nogensinde været inficeret af falske antivirus-trojanere? Hvilken var det, og hvor svært var det at rense det fra din computer? Del dine oplevelser i kommentarfeltet nedenfor.
Ryan har en BSc-grad i elektroteknik. Han har arbejdet 13 år inden for automatisering, 5 år inden for it, og er nu en applikationsingeniør. En tidligere administrerende redaktør for MakeUseOf, han har talt på nationale konferencer om datavisualisering og har været vist på nationalt tv og radio.