16 de abril de 2009



AntiVirus’09 nuevo Falso Antivirus

Antivirus`09
AntiVirus’09
Detalles Técnicos:
Nombre Completo: AntiVirus’09
Peligrosidad: Media.
Tipo: Rogue Anti-Virus
Origen: Desconocido.
Sito web: hxxp://AntiVirus’09. com
Clones: WinDefender 2008
Método de propagación: Falsos codecs
Herramientas para su desinfección:
HijackThis + MBAM.

Antivirus’09 es un falso programa antivirus (Scareware) diseñado para robar dinero. Antivirus’09 usa tácticas de miedo (Ingeniería Social) para asustar a los usuarios y así llevarlos a comprar su falso programa. Antivirus’09 es un parásito y debe evitarse. Si Antivirus’09 se instala en tu PC, desinstálelo inmediatamente.

Antivirus’09 se trasmite con la ayuda de troyanos, que suelen ser instalados voluntariamente por los usuarios porque están disfrazados de falsos códecs de vídeo en diversos sitios Web malintencionados. Una vez instalado en un equipo Antivirus’09 se auto ejecuta mostrando un resultado de falsas infecciones para que el usuario piense que su equipo está infectado y que su única solución es comprar la versión completa de antivirus’09 para limpiarlo.

Antivirus’09 mostrará también constantes pop-ups (ventanas emergentes) de alerta de infección y alertas de seguridad en la barra de tareas junto al reloj, que por supuesto éstos también son falsos . 

Antivirus’09 es una infección en sí mismo y si tiene este en su equipo, debería eliminarlo tan pronto como sea posible.

Antivirus’09 comportamiento:

  • Antivirus’09 puede ralentizar su PC.
  • Antivirus’09 produce falsos positivos.
  • Antivirus’09 puede instalar otros malwares es su sistema.
  • Antivirus’09 produce continuas alertas falsas de infecciones.
  • Antivirus’09 Imposibilidad de acceder a sitios webs dedicados a la seguridad como InfoSpyware.com

Esta guía y el Blog de son netamente informativos. Si lamentablemente a sido víctima de este falso Antivirus como de cualquier otro malware, recuerde que puede solicitar ayuda personalizada en nuestro Foro de InfoSpyware

 

 

 

Surf Safely

Autor: Marcelo Rivero
Malware/IT Threats Researcher - Founder / CEO to InfoSpyware & ForoSpyware

Posts relacionados:



Comentarios

  1. jesus // 24 de julio de 2009

    bueno a mi me paso esto tenia todas mis actualizaciones de windows, tenia el windows defender , el spyboot and destroy,y avast el punto es que me entro ese falso antivirus trate de eliminarlo desde el panel de control y lo quito pero seguia ejecutandose despues el avast me abrio una ventana que bloquearia el virus peo despues con el spyboot hice un analisis y ya habia inmunizado antes despues como a los 10 minutos se me reinicio mi maquina y al solo se quedaba cargando y se volvia a reiniciar no me dejo entrar ni modo seguro ni tampoco restaurando desde el disco de windows xp lo unico que me resulto por suerte es que antes me habia hecho particiones solo se borraron programas las paticiones las recomiendo demasiado tal vez ya no tenga remedio por que ya tuve que fomatea pero quiero aprender a borrarlos para que no me vean la cara unos pen….. en serio quisiera tener una solucion y una respuesta a todo lo anteriormente explicado

  2. Marcelo Rivero // 28 de julio de 2009

    Hola Jesus,

    Si bien todos estos “Falsos Antivirus” funcionan de manera similar, su eliminación varia en cada caso puntual y hasta nos hemos topado varias veces con casos del mismo FakeAV, pero con diferentes archivos o entradas en el registro para eliminar.

    De todas manera ninguno hasta el momento se nos ha podido resistir y te podría decir que en el Foro de InfoSpyware venimos con un 100% de efectividad con casos de falso antivirus, utilizando la combinación de HijackThis y Malwarebytes.

    Salu2
    Marcelo.

  3. gervy alexander // 25 de marzo de 2010

    gracias por la advertencia amigos del infospyware…

El Blog de InfoSpyware es netamente informativo. Si lamentablemente ha sido víctima de algún tipo de Malware tiene consultas técnicas, etc, recuerde que puede solicitar ayuda personalizada en nuestro Foro de InfoSpyware


Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook