Kasujący antywirus

VBS.AVFake jest "złośliwym" skryptem, podszywającym się pod darmowy program antywirusowy. Po uaktywnieniu się, "insekt" usiłuje wyłączyć aplikacje zabezpieczające i skasować folder Windows.

Skrypt działa w systemach Windows 95/98/Me oraz XP - tylko w nich system standardowo instaluje się w folderze C:\Windows. Po uruchomieniu skryptu usiłuje on zmodyfikować Rejestr tak, by po kolejnym restarcie nie uruchomiły się zainstalowane na danym komputerze aplikacje antywirusowe. VBS.AVFake próbuje też usunąć folder Windows. O jego obecności na komputerze może świadczyć jednoczesna obecność na dysku C: folderów: C:\Symantec, C:\KasperskyLabs, C:\PandaSoftware, C:\TrendMicro, C:\Eset-Nod-f---ed (tworzy je skrypt).

Aby usunąć "insekta", należy zaopatrzyć się w najnowsze uaktualnienie do programu antywirusowego i przeprowadzić kompleksowe skanowanie systemu. Jeśli aplikacja wykryje kopie VBS.AVFake, należy je usunąć.

=================

Aby otrzymywać alerty antywirusowe oraz charakterystykę najbardziej niebezpiecznych wirusów, zapisz się na bezpłatną subskrypcję newslettera "Bezpieczeństwo w sieci".

Więcej informacji: http://www.idg.pl/subskrypcje/zapisz2.asp


Zobacz również