Security tool
Rogue Security Sofware - це тип шкідливого програмного забезпечення, який іменує себе антивірусним, однак таким не є. Як правило, такі програми після установки імітують сканування комп'ютера на предмет загроз і генерують фальшиві повідомлення про знайдені заражених об'єктах. Кінцевою метою такої "імітації" є виманювання грошей у користувача, так як після "сканування", щоб видалити "знайдених" заражених об'єктів необхідно придбати ліцензію для програми.
У цьому розділі представлені описи відомого вже Rogue Security Software. Для Вашої зручності список програмного забезпечення розташований за латинським алфавітом.
Security Tool
1. Опис
Security Tool - це тип програмного забезпечення, який іменує себе антивірусним, однак на ділі таким не є (Rogue Security Software). Security Tool детектується продуктами Лабораторії Касперського як not-a-virus: FraudTool.Win32.SecurityTool. *.
2. Дії
Після запуску сканування Security Tool генерує і показує помилкові повідомлення про знайдені віруси, троянах і черв'яків на даному комп'ютері. У той же час видалити знайдені віруси неможливо до тих пір, поки користувач не купить ліцензію для даної програми.
В процесі установки Security Tool копіює такі файли на жорсткий диск:
- % AppData% \
.exe - % AppData% \
\ .exe (де - довільний набір з 8 цифр) - % StartMenu% \ Programs \ SecurityTool.lnk
- % UserProfile% \ Desktop \ SecurityTool.lnk
4. Системний реєстр
Для нормального функціонування Security Tool створює такі гілки в системному реєстрі:
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "
" - HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce "
" - HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "
" - HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce "
"(Де - довільний набір з 8 цифр)
5. Скріншот програми
Щоб видалити Security Tool з вашого комп'ютера, ви можете:
- Видалити перераховані вище файли і гілки реєстру в безпечному режимі операційної системи
- Встановити пробну версію продукту Лабораторії Касперського. оновити антивірусні бази і запустити повну перевірку комп'ютера
Технічна підтримка надається тільки користувачам, що купили комерційну ліцензію для будь-якого антивірусного продукту Лабораторії Касперського.