VirusRemover2008 sinirleri zorlayan yalanci yazılım

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46707
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4927 kez
Teşekkür edildi: 4107 kez

VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen velociraptor »

powerfulvirusremover2008.com sitesi ürünlerini kullandırmak için kurnazlıklar deniyor. VirusRemover 2008 ürünü ise sisteminizde olmayan virüsleri varmış gibi bulup temizlediğini söylüyor.

Farklı ülkelerdeki kullanıcıları hedefleyen farklı domainler de yaratmışlar:
jp.powerfulvirusremover2008.com
es.powerfulvirusremover2008.com
nl.powerfulvirusremover2008.com
fr.powerfulvirusremover2008.com
dk.powerfulvirusremover2008.com
it.powerfulvirusremover2008.com
de.powerfulvirusremover2008.com
no.powerfulvirusremover2008.com

Sitelerin bir farkı yok, sadece ödemeleri aldıkları site strongbilling.com a yönlendirmede dil seçeneği belirtmek için.

Diyelim ki bi rkullanıcı (şansızlık ile veya bir trojan downloader ile) Rogue:W32/VirusRemover2008.C'nin demo kurulumunu indirdi ve çalıştırdı.

Kurulumda Son Kullanıcı Lisans Sözleşmesi açılıyor. Kimse okumuyordur heralde ama sözleşmeye koyacak kadar cesur oldukları konular var:

Resim

Ne tür programlar? Mesela Anti-Virüs?

Resim

Virüssüz? Tabi tabi. Yani şu sistemimde olduğunu söylediğiniz - fakat aslında olmayan - virüslermi?

Ok, diyelimki bunlar hiç okunmadan, sözleşme geçilerek , evrensel tıkla tıkla kur kanunu ile mutlu olarak sahte güvenlik çözümünü kurduk diyelim. Yaptıkları:
1. Sisteminizi tarıyor:
Resim

ve tabi ürünü satın almanızı söyleyen link'ler gösteriyor vs vs.

Bulduğu virüslere boşuna bakmayın. Onlar sisteminizde yok. Nerede olduklarını merak ediyorsanız söylüyeyim, sisteme koydukları bir metin dosyasında. Gayet okunabilir bir text dosyasında!

Resim

kaynak:
http://www.f-secure.com/weblog/archives/00001548.html
SEPTİK
Byte1
Byte1
Mesajlar: 57
Kayıt: 25 Eki 2008, 16:45

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen SEPTİK »

Bence bunu çoğu antivirüs yazılım şirketi yapıyor. Bunlar kadar abartmasalar da yapıyorlar.
viewtopic.php?p=193185#p193185
Kullanıcı avatarı
editci
Megabyte3
Megabyte3
Mesajlar: 1234
Kayıt: 06 Nis 2006, 16:30
cinsiyet: Erkek

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen editci »

güzel bir hatırlatma. teşekkürler.

yönetici bir arkadaşın bilgisayarında internet explorerda her nedense bir M.o.r.n.o sitesini açan bir virüs bulaştı. açılış sayfasını kilitledi.
ben açılış sayfasını düzelttim. iyi bir taram yaptırdım. eset smart security 0.645 versiyon, spy emergency ve bakım programlarıyla tararttım.
şimdi ilk ensada eskisi gibi yüklenmiyor ama başka bir linke tıklayıp başka bir sayfa açılında ekranın yarısından altına sabit bir şekilde aynı M.o.r.n.o sayfası geliyor. oradan bür türlü kaldıramadaık. internet explorer 6 nın üzerine 7 yi kurdum yine dülzemedi. şu anda opera kullandırtıyorum. format haricinde yapılacak bişey varmı. bu arada XP cd koyup sfc /scannow komutu ile de tarattım.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46707
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4927 kez
Teşekkür edildi: 4107 kez

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen velociraptor »

Hijackthis i den derim:
viewtopic.php?f=14&t=7851
Kullanıcı avatarı
Kripteks®
Terabyte1
Terabyte1
Mesajlar: 3752
Kayıt: 12 Ara 2006, 12:44
cinsiyet: Erkek
İletişim:

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen Kripteks® »

spyware doctor ve spybot search destroy işini fazlası ile görücektir abi
Kullanıcı avatarı
editci
Megabyte3
Megabyte3
Mesajlar: 1234
Kayıt: 06 Nis 2006, 16:30
cinsiyet: Erkek

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen editci »

velociraptor yazdı:Hijackthis i den derim:
viewtopic.php?f=14&t=7851
deneyip sonucu yazarım.
Kripteks® yazdı:spyware doctor ve spybot search destroy işini fazlası ile görücektir abi
syp olayının ötesinde sanırım. spy emergency ile tararttım. 5-10 tane buldu temizledi fakat yeterince zarar verdi.
Kullanıcı avatarı
Laneth
Gigabyte1
Gigabyte1
Mesajlar: 1936
Kayıt: 06 Ara 2007, 16:13
cinsiyet: Erkek

Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım

Mesaj gönderen Laneth »

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]

sağ paneldeki değerler :?:
Cevapla