Tudtátok hogy Microsoft Security Essentials ból gyártotak egy hamis vírusirtót?

Indította FainZero, 2012-08-03, 17:18:32

Sziasztok. Mai nap rábukkantam egy cikkre és aki még esetleg nem tud róla akkor annak bemásolom szó szerint.
Téma lényege,hogy mindenki leírja nyíltan a véleményét.

Az egyik hamis víruskereső - nem először - a Microsoft Security Essentials alkalmazás kinézetét igyekszik lemásolni, és teljesen használhatatlan szoftverek megvásárlására ösztökéli a felhasználókat.
Az ál-anitvírus programok készítőinek legújabb fejlesztése a Microsoft Security Essentials víruskeresőjét másolja, legalábbis a nevében és a kinézetében. A megtévesztő, rosszindulatú alkalmazás ugyanis első ránézésre nagyon hasonlít a Microsoft ingyenes védelmi szoftverére azonban a valóságban csakis a csalók céljait szolgálja.

A hamis Microsoft Security Essentials jelenlétére elsőként Mikko Hypponen, az F-Secure kutatási vezetője hívta fel a figyelmet. A szakember elmondta, hogy az ál-antivírus elsősorban ártalmas weboldalakról vagy egyéb számítógépes kártevők hathatós közreműködésével kerülhet rá a rendszerekre. Legtöbbször vagy egy hotfix.exe vagy egy mstsc.exe nevű fájl formájában terjed. Amikor feltelepül egy PC-re, akkor azon minden alapot nélkülöző biztonsági riasztásokat jelenít meg egy ismeretlen trójaival kapcsolatban. Ezután látszólag megvizsgálja, hogy milyen szoftverek képesek felismerni a trójait, majd közli a felhasználóval, hogy csak az alábbi "védelmi" programok alkalmasak a károkozó kiirtására:
AntiSpySafeguard
Major Defense Kit
Peak Protection
Pest Detector
Red Cross.
Kép: http://static.computerworld.hu/oldstuff/shift/hamis_mse.jpg
Forrás: F-Secure

A valóságban azonban ezek az alkalmazások csak a számítógépes bűnözök pénzszerzését segítik elő, és nyilvánvalóan nem alkalmasak a - nem is létező - trójai eltávolítására.

"Tudunk azon hamis antivírusok létezéséről, amelyek a Microsoft Security Essentials kinézetét utánozzák. Vannak információink arról a programról is, amely Microsoft Security Essentials néven terjed. Azt javasoljuk a felhasználóknak, hogy csak a Microsofttól és egyéb megbízható forrásokból származó szoftvereket töltsenek le, és telepítsenek" - nyilatkozta a Microsoft szóvivője.
Mi a véleményetek?

Konichiwa mindenkinek!

Ez a vírus ez nem annyira újkeletű, ez már régen is jelen volt.
A Red Cross-ra emlékszem határozottan mivel sajnos én is bedőltem ennek.
Nagyon hasznos hogy közzétetted de az olyan embereket akik első ránézésre töltenek le dolgokat a számítógépükre azokat nem fogod jobb belátásra bírni.
Ismerem ezt a vírust, sajnos már találkoztam vele mivel én nem használok semmilyen vírusírtót, tűzfalt ahhoz hogy maximalizáljam a gépem teljesítményét.
Igaz havonta azért egyszer lefuttatok vinyómon egy ellenőrzést a nod32-vel.

De ennek a vírusnak  az a legnagyobb hátulütője hogy az olyanok mint én, akik egyáltalán nem használnak vírusírtót azok teljesen kivannak ennek szolgáltatva ha nem figyelnek oda kellően.
Az én tapasztalatom az, ha ez egyszer befészkelte magát a számítógépünkre gyakorlatilag teljesen szétveri a szoftveres téren.
Ellehetetleníti bármelyik alkalmazás futtatását, elvágja az internet kapcsolatod, ezért nem lesz lehetőséged utólag vírusírtóval eltávolítani!

A lényeg az hogy el lehetetleníti azt hogy te akármit is feltelepíts a számítógépedre, gyakorlatilag semmilyen alkalmazást nem fogsz tudni futtatni ha "benyeled" ezt az ál vírusírtót.
Emiatt hiába szerzel be vírusírtót egyszerűen nem fogod tudni telepíteni mivel tönkrevágja az alapvető rendszerfunkciókat.
Nekem sajnos az egész "életművem" ráment erre a kis kalandra mivel csak az operációs rendszer teljes, tehát partíció törlős és telepítős módszere segített rajta ami ugye köztudott hogy az utolsó bájtig sajnos kénytelen leszel elbúcsúzni mindenedtől.
Azt nem próbáltam mert akkor még nem volt több számítógépünk de a külső ellenőrzés, tehát ha egy olyan gépbe teszed bele a tiédnek vinyóját amelyiken van vírusírtó is van az lehet szolúsön a te problémádra.

Itt csak tényleg az tud segíteni ha mindenki óvatosabban töltöget le dolgokat.
Ha valamire szükséged van akkor soha ne dőlj be olyan oldalaknak akik különböző downloader klienseket vagy akármilyen programcsomagot akarnak veled azért letöltetni hogy te letölthesd az általad keresett fájlt.
Érdemes inkább olyan oldalakról letölteni ahol lehetőséged van elolvasni a letöltők kommentjeit mivel ezek nagyon hasznosak lehetnek az olyanoknak akik nem használnak vírusírtót.

Senki se legyen lusta elolvasni egy-egy torrentnél vagy akármilyen letöltésnél a kommenteket mert már ott kiderülhet az hogy adott esetben kamu szoftverrel vagy egyéb vírussal fertőzött fájllal van-e dolgunk.

Remélem ti nem fogtok evvel találkozni mert nagyon sok bosszadalmat tud okozni!!!

Kétes eredetű dolgok töltögetésére pont megfelel egy vpc-ben futó XP + egy telepített antivírus.
Letöltöd, megvizsgálod és ha minden oké, mehet a host rendszerre, utána kikapcsolod és a gépet sem lassítja tovább :)

 Egyébként vpc helyett már van jobb program amivel teljes képernyőben lehet látni a feltelepített operációs rendszert. Neve: VMware Workstation 8 én is használom teljesen meg vagyok vele elégedve. letöltés itt: http://www.vmware.com/support/product-support/workstation.html regisztrálni kell az oldalra és szerintem ha még nem telepítesz a vmware-n belüli operációs rendszerre vírusirtót akkor az sem baj a gépre elég egy panda cloud free is.