FakeXPA... Journey of a Rogue
La release di Dicembre dello Strumento di Rimozione Malware Microsoft (MSRT - Malicious Software Removal Tool) riconosce e rimuove numerosi "Rogue software", Falsi antivirus ed antispy/malware, compreso l’ultimo nato: Trojan:Win32/FakeXPA, un trojan che modifica l’interfaccia del Centro Sicurezza PC di Windows con una grafica stupefacente e con minacciose schermate di Alert fasulle ma ben congegnate (guardate le immagini nel documento di MMPC!), al fine di ingannare come al solito l’utente.

Courtesy of MMPC
Trojan:Win32/FakeXPA Also Known As:
Win-Trojan/Downloader.56320.M (AhnLab)
Win32/Adware.XPAntivirus (ESET)
not-a-virus:Downloader.Win32XpAntivirus.b (Kaspersky)
FakeAlert-AB.dldr (McAfee)
W32/DLoader.FKAI (Norman)
Mal/Generic-A (Sophos)
XPAntivirus (Sunbelt Software)
Downloader.MisleadApp (Symantec)
XP Antivirus (other)
Antivirus 2009 (other)
Leggi anche: Win32/Yektel - the Other Kind of Rogue
Posted Wednesday, December 10, 2008 4:41 PM by mmpc
“… In addition to Win32/FakeXPA we added another rogue-related malware family to MSRT this month - Win32/Yektel. Win32/Yektel is a different kind of rogue. Like other rogues, it displays fake warnings about possibly malware or spyware, but rather than pretending to be a security product itself, it tries to blend in with its surroundings…”

Il computer è stato infettato da un falso antivirus, antispy/malware - Come faccio a rimuoverlo?