Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Porady dla domu»Fake AVG Anti-Virus 2011
    Porady dla domu

    Fake AVG Anti-Virus 2011

    4 lutego 2011Brak komentarzy3 Mins ReadUpdated:28 września 2020

    Wykorzystując siłę marki co jakiś czas pojawia się rogueware, które stara się skutecznie udawać prawdziwą aplikację. Tym razem próbują naśladować nasz produkt – AVG Anti-Virus 2011. Z tego co w temacie znalazłem jest również świeża podróbka Microsoftowego Security Essentials ale oprócz wzmianki żadnych szczegółów nie znalazłem.

    Przyjrzyjmy się bliżej tej nędznej podróbce i dowiedzcie się jak w przypadku infekcji sobie z tym poradzić.

    Po pierwsze jak wygląda:

    Nijak ma się to do naszego prawdziwego interfejsu.

    Kolejna sprawa – fałszywka będzie nas zachęcać do skanowania systemu i oczywiście stwierdzi, że nasz komputer jest zainfekowany. Wyniki skanowania można śmiało zignorować. W kilku testowanych przypadkach zawsze przedstawiane są takie same wyniki.

    Oprócz alertów „skanera” antywirusowego regularnie będą się pojawiały informacje o próbach ataku na nasz komputer np.:

    Warning! Identity theft attempt detected!
    Attacker IP: <random IP address>
    Attack Target: Microsoft Corp. Keys
    Description: Remote host tries to get access to your personal information.

    Próby zainstalowania większości znanych programów antywirusowych czy anti-malware kończy się alertem o wykryciu infekcji i próba instalacji zostaje zablokowana:

    Warning! Active Virus Detected!
    Threat Detected: Email-Worm.Zhelatin
    Infected file: <random file name>
    Action taken: Application Blocked
    Description: Worm Email-Worm.Zhelatin.vy is virus-like malware with destructive code, and is able to mutate, replacing its own code by itself. This makes Email-Worm.Zhelatin.vy very dangerous, hard to find, and difficult to delete. Like most viruses, worm Email-Worm-Zhelatin.vy may spread to other computers by secretly emailing themselves to Internet users in your address book.

    Kolejny objaw to zablokowanie przeglądarki. Próba uruchomienia przeglądarki wyświetla w niej alert, że komputer jest zainfekowany i przeglądarkę można uruchomić tylko w trybie awaryjnym:

    About Internet Explorer Emergency Mode
    Your PC is infected with malicious software and browse couldn’t be launched

    You may use Internet Explorer in Emergency mode – internal service browser of Microsoft Windows system with limited usability.

    Notice: Some sites refuse connection with Internet Explorer in Emergency Mode. In such case system warning page will be showed to you.

    Jeśli masz zainstalowane prawdziwe AVG w systemie to do infekcji nie dojdzie – fake jest wykrywany przez bazy wirusów jako Trojan.FakeAV family.

    Jak to usunąć?

    Uruchamiając komputer z płytki ratunkowej AVG RescueCD. Po uruchomieniu płytki ratunkowej wykonaj aktualizację i przeprowadź pełne skanowanie systemu.

    Jeśli nie radzisz sobie z płytkami bootowalnymi możesz uruchomić komputer w trybie awaryjnym z obsługą sieci, użyć po pierwsze narzędzia Rkill do zabicia procesu avg.exe, który uruchamia infekcja. Po tym pobierz AVG Free, zainstaluj, wykonaj pełne skanowanie systemu.

    Objawy infekcji tym rogueware to utworzone pliki:

    c:Documents and SettingsAll UsersStart MenuAVG Antivirus 2011
    c:Documents and SettingsAll UsersStart MenuAVG Antivirus 2011AVG Antivirus 2011.lnk
    c:Documents and SettingsAll UsersStart MenuAVG Antivirus 2011Uninstall.lnk
    c:Program FilesAVG Antivirus 2011
    c:Program FilesAVG Antivirus 2011avg.exe
    c:WINDOWSsystem32iesafemode.exe
    %UserProfile%DesktopAVG Antivirus 2011.lnk
    %Temp%OQ4C92F6.exe

    Klucze rejestru:

    HKEY_CURRENT_USERSoftwareA88246
    HKEY_CURRENT_USERSoftwareMon246
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionschrome.exe
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsfirefox.exe
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsiexplore.exe
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsopera.exe
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionssafari.exe
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun „AVG Antivirus 2011” = 'C:Program FilesAVG Antivirus 2011avg.exe’
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet Settings5.0User AgentPost Platform „WinNT-A8I 28.01.2011”
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionschrome.exe „Debugger” = 'iesafemode.exe -sb’
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsfirefox.exe „Debugger” = 'iesafemode.exe -sb’
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsiexplore.exe „Debugger” = 'iesafemode.exe -sb’
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsopera.exe „Debugger” = 'iesafemode.exe -sb’
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionssafari.exe „Debugger” = 'iesafemode.exe -sb’

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. Wykorzystaj wielofunkcyjny antywirus AVG do pełnej ochrony Twojego komputera.
    antywirus avg logo

     

    Oceń artykuł
    [Głosów: 0 Średnia: 0]
    Previous ArticleAVG Free Forum
    Next Article Aktualizacja LinkScanner dla Firefox 4
    Subskrybuj
    Powiadom o
    guest
    guest
    0 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Najnowsze komentarze
    • Astarte Ja pamiętam pocztówki grające, ale nie takie z piezo w środku tylko pocztówki na gramofon....Co można przekazać przez pocztówkę oprócz „pozdrawiam z urlopu”?
    • trybawaryjny.pl Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    • Kasia A czy mają kursy grupowe?Angielski przez Skype’a: pięć praktycznych porad, jak rozpocząć naukę
    Włącz cyberbezpieczeństwo
    Pobierz kod rabatowy 36% na wszystkie programy Norton 360
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz