powerfulvirusremover2008.com sitesi ürünlerini kullandırmak için kurnazlıklar deniyor. VirusRemover 2008 ürünü ise sisteminizde olmayan virüsleri varmış gibi bulup temizlediğini söylüyor.
Farklı ülkelerdeki kullanıcıları hedefleyen farklı domainler de yaratmışlar:
jp.powerfulvirusremover2008.com
es.powerfulvirusremover2008.com
nl.powerfulvirusremover2008.com
fr.powerfulvirusremover2008.com
dk.powerfulvirusremover2008.com
it.powerfulvirusremover2008.com
de.powerfulvirusremover2008.com
no.powerfulvirusremover2008.com
Sitelerin bir farkı yok, sadece ödemeleri aldıkları site strongbilling.com a yönlendirmede dil seçeneği belirtmek için.
Diyelim ki bi rkullanıcı (şansızlık ile veya bir trojan downloader ile) Rogue:W32/VirusRemover2008.C'nin demo kurulumunu indirdi ve çalıştırdı.
Kurulumda Son Kullanıcı Lisans Sözleşmesi açılıyor. Kimse okumuyordur heralde ama sözleşmeye koyacak kadar cesur oldukları konular var:
Ne tür programlar? Mesela Anti-Virüs?
Virüssüz? Tabi tabi. Yani şu sistemimde olduğunu söylediğiniz - fakat aslında olmayan - virüslermi?
Ok, diyelimki bunlar hiç okunmadan, sözleşme geçilerek , evrensel tıkla tıkla kur kanunu ile mutlu olarak sahte güvenlik çözümünü kurduk diyelim. Yaptıkları:
1. Sisteminizi tarıyor:
ve tabi ürünü satın almanızı söyleyen link'ler gösteriyor vs vs.
Bulduğu virüslere boşuna bakmayın. Onlar sisteminizde yok. Nerede olduklarını merak ediyorsanız söylüyeyim, sisteme koydukları bir metin dosyasında. Gayet okunabilir bir text dosyasında!
kaynak:
http://www.f-secure.com/weblog/archives/00001548.html
VirusRemover2008 sinirleri zorlayan yalanci yazılım
- velociraptor
- Yottabyte4
- Mesajlar: 46707
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 4927 kez
- Teşekkür edildi: 4107 kez
-
- Byte1
- Mesajlar: 57
- Kayıt: 25 Eki 2008, 16:45
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
Bence bunu çoğu antivirüs yazılım şirketi yapıyor. Bunlar kadar abartmasalar da yapıyorlar.
viewtopic.php?p=193185#p193185
viewtopic.php?p=193185#p193185
- editci
- Megabyte3
- Mesajlar: 1234
- Kayıt: 06 Nis 2006, 16:30
- cinsiyet: Erkek
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
güzel bir hatırlatma. teşekkürler.
yönetici bir arkadaşın bilgisayarında internet explorerda her nedense bir M.o.r.n.o sitesini açan bir virüs bulaştı. açılış sayfasını kilitledi.
ben açılış sayfasını düzelttim. iyi bir taram yaptırdım. eset smart security 0.645 versiyon, spy emergency ve bakım programlarıyla tararttım.
şimdi ilk ensada eskisi gibi yüklenmiyor ama başka bir linke tıklayıp başka bir sayfa açılında ekranın yarısından altına sabit bir şekilde aynı M.o.r.n.o sayfası geliyor. oradan bür türlü kaldıramadaık. internet explorer 6 nın üzerine 7 yi kurdum yine dülzemedi. şu anda opera kullandırtıyorum. format haricinde yapılacak bişey varmı. bu arada XP cd koyup sfc /scannow komutu ile de tarattım.
yönetici bir arkadaşın bilgisayarında internet explorerda her nedense bir M.o.r.n.o sitesini açan bir virüs bulaştı. açılış sayfasını kilitledi.
ben açılış sayfasını düzelttim. iyi bir taram yaptırdım. eset smart security 0.645 versiyon, spy emergency ve bakım programlarıyla tararttım.
şimdi ilk ensada eskisi gibi yüklenmiyor ama başka bir linke tıklayıp başka bir sayfa açılında ekranın yarısından altına sabit bir şekilde aynı M.o.r.n.o sayfası geliyor. oradan bür türlü kaldıramadaık. internet explorer 6 nın üzerine 7 yi kurdum yine dülzemedi. şu anda opera kullandırtıyorum. format haricinde yapılacak bişey varmı. bu arada XP cd koyup sfc /scannow komutu ile de tarattım.
- velociraptor
- Yottabyte4
- Mesajlar: 46707
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 4927 kez
- Teşekkür edildi: 4107 kez
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
Hijackthis i den derim:
viewtopic.php?f=14&t=7851
viewtopic.php?f=14&t=7851
- Kripteks®
- Terabyte1
- Mesajlar: 3752
- Kayıt: 12 Ara 2006, 12:44
- cinsiyet: Erkek
- İletişim:
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
spyware doctor ve spybot search destroy işini fazlası ile görücektir abi
- editci
- Megabyte3
- Mesajlar: 1234
- Kayıt: 06 Nis 2006, 16:30
- cinsiyet: Erkek
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
deneyip sonucu yazarım.velociraptor yazdı:Hijackthis i den derim:
viewtopic.php?f=14&t=7851
syp olayının ötesinde sanırım. spy emergency ile tararttım. 5-10 tane buldu temizledi fakat yeterince zarar verdi.Kripteks® yazdı:spyware doctor ve spybot search destroy işini fazlası ile görücektir abi
- Laneth
- Gigabyte1
- Mesajlar: 1936
- Kayıt: 06 Ara 2007, 16:13
- cinsiyet: Erkek
Re: VirusRemover2008 sinirleri zorlayan yalanci yazılım
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
sağ paneldeki değerler
sağ paneldeki değerler