E’ uno dei tanti rogue antivirus presenti in internet scaricati principalmente attraverso canali P2P che, se installato, crea non pochi problemi di rimozione. La sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials

null

Dopo aver eseguito l’installer, verranno lanciati i file di sistema sc.exe (Service Controller), net.exe (Microsoft Windows Networking). Viene aggiunto il file pbkixj.exe, con attributo nascosto, in C:\Documents and Settings\nome_utente\Dati applicazioni\Microsoft

null

freesystemscan.exe viene eseguito da linea di comando (cmd.exe), verranno aggiunti i valori
……

Continua a leggere l’articolo su
http://amvinfe.myblog.it/archive/2011/04/30/clean-this-rogue-malware-descrizione-e-rimozione.html

Comments

Leave a Reply