Hackers relaunch multi-name rogues to steal people's money!
试想像:有一天,你启动你的计算机,看到 Win 7 Antivirus 2014 的窗口正在显示它如何扫描你的计算机系统。执行后,这程序通知你关于一连串的病毒,包括特洛伊木马、广告软件和其他威胁。然后很自然地,它提供以几十块钱帮你从计算机中移除这些威胁。停止你的动作!在你输入你的信用卡信息并“激活”Win 7 Antivirus 2014之前,你应该考虑一件事 – 你曾经在你的计算机下载这个程序吗?
Win 7 Antivirus 2014,、Vista Antivirus 2014,、Win 8 Antivirus 2014,、Win 7 Protection 2014,、Vista Protection 2014,、XP Antivirus 2014,、XP Protection 2014等等都是最新的多名称流氓(multi-name rogues),于一周前开始在各地散布 。它们属于一个知名的流氓家族反间谍软件,被称为Braviax、 Rogue.FakeRean-Braviax,、FakeRean 或其他类似名称。所有属于该系列的寄生虫会在不受注意下渗入计算机,因为它们的分配方法是与特洛伊木马有密切关系的。为了避免这样的渗入,你应该知道最常被使用来传播它们的方法,是Java、Flash Player和类似程序的伪造更新。如果你看到为你提供更新任何这些应用程序的警告,你应该忽略它,并请转到该程序的官方网站,如果你认为你有需要更新一些东西。此外,请忽视那些充满错别字或错误语法的误导性电子邮件,因为它们也已经被利用来在各地散布这些流氓程序。
一旦被安装在计算机上,这些 Braviax 病毒将启动它们的活动:它们“扫描”系统,然后报告有关各种病毒。你必须记住的最重要事情是,这些程序并没有病毒数据库,这就是说它们无法检测到任何东西。 它们被设计来显示预先创建的系统扫描,然后报告有关预设的“病毒”。如果你尝试使用 Win 8 Protection 2014 或 XP Antivirus 2014来检测两个不同的计算机,你会看到这些程序“检测”出相同的威胁。
最明显表明你的计算机已被感染的迹象,是以下这些及类似的警报。毫无疑问,你应该忽略它们。
Vista Antivirus 2014 has blocked a program from accessing the internet. This program is infected with Trojan-BNK.Win32.Keylogger.gen. Private data can be stolen by third parties, including credit card details and passwords.
System Hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan
Win 8 Antivirus 2014 Alert
System Hacked!
Unknown program is scanning your system registry right now! Identity theft detected.
正如你可能已经明白,Win 7 Protection 2014 或其他多名称流氓所看重的是你的金钱。这就是为什么它们一直显示这些系统扫描,然后报告有关不同的病毒。当然,你可千万别上当而购买这些程序的授权版本,因为你的钱会被直接发送给黑客。反之,你应该抓紧时间,从系统中移除Win 7 Antivirus 2014 或其他假冒的反间谍软件。为此,你可以使用 FortectIntego 或 SpyHunter 5Combo Cleaner。
注意!这些流氓反间谍软件可能会阻挡这些程序以推迟它们的移除。为了克服这个问题,将xxx.exe 重命名为 xxx.com。如果失败,请按照下列步骤操作:
1. 重新启动计算机,使用网络连接的安全模式 (Safe Mode with Networking)。只需重新启动你的计算机,当它一开始启动,开始反复按F8键。
2. 使用平时登录视窗的用户名。
3. 现在点击IE或其他浏览器,选择“运行方式”或“以管理员身份运行”,输入你的管理员帐户密码(如果需要)。
4. 在地址栏输入此链接:https://www.2-spyware.com/download/hunter.exe,并在桌面下载一个程序。将它启动以杀死病毒的恶意进程,然后移除其文件。