Din ce in ce mai mult observ prezenta spyware-ului pe calculatoarele cu care lucrez la servici. Daca virusii sunt in general relativ usor de scos in schimb eliminarea spyware-ului devine din ce in ce mai dificila. Cu o frecventa ingrijoratoare apar tot soiul de Rogue Anti-Spyware care se manifesta prin anunturi iritante anuntand infectii fictive si incercand sa faca utilizatorul sa cumpere un program care sa ii scape de aceste amenintari. Daca aceste avertismente false ii fac pe un cunoscator al securitatii informatice sa zambeasca si sa incerce sa elimine programul in cauza, un utilizator fara cunostinte s-ar putea sa le considere reale.
De aceea propun sa oferim in acest thread linkuri catre solutii impotriva acestor programe frauduloase care reusesc sa reziste unui scan obisnuit cu un produs antispyware.
Un link pentru identificarea programelor Rogue Anti-Spyware este
acesta .
Ca programe folositoare in lupta contra acestor Rogue Anti-Spyware se pot folosi: Ad-aware, AVG Anti-Spyware, Pest Patrol, Spy Sweeper, Spyware Doctor, SUPERAntiSpyware, Windows Defender, Spybot Search & Destroy.
Inainte de folosirea acestor produse este recomandata oprirea proceselor ce pornesc la intrarea in Windows prin utilizarea comenzii din Start/Run...
MSCONFIG si dezactivarea proceselor suspecte.
Pentru identificarea proceselor suspecte se poate folosi
Process Explorer.
Dupa, se updateaza produsul antispyware. Curatarea se face in Safe mode (se tastateaza F8 la inainte de intrarea in Windows pentru a intra in Safe mode) pentru a se incerca evitarea interferentei spyware-ului rezident in memorie.
Aceste reguli generale sunt utile si in cazul dezinfectarii altor tipuri de programe nedorite cum ar fi virusi, troieni, viermi, etc.
Rogue Anti-Spyware-ul cu care m-am confruntat azi a fost
VirusBurst. Din pacate metodele clasice cum ar fi cele descrise mai sus nu au rezolvat problema cauzata de acest program malitios deoarece sursa lui ramanea activa chiar daca se foloseste Safe mode iar procesul activ al acestui spyware era imposibil de oprit chiar si din MSCONFIG.
Rezolvarea acestei probleme poate fi gasita
aici .