Új trójai letiltja víruskereső

Leple alatt a kívánt információt a felhasználó a számítógép belép egy futtatható fájl futtatása után, amely megnyitja a Windows Intéző ablakot. Eközben a kártevő már telepítve van a rendszerben, és megkeresi azt a telepített antivírus.

Ha a keresés befejeződött, indítsa újra a számítógépet tett a Windows csökkentett módban, és antivirus szoftver a rendszer eltávolítjuk. Ugyanakkor vannak olyan eljárások eltávolítására számos népszerű antivírus termékeket, a szakértők a „Doctor Web” a programban fegyvertára.

Mivel önálló Dr.Web SelfPROtect modul működik a Windows csökkentett módban eltávolítani Dr.Web trójai, hogy további komponens (Trojan.AVKill.2942), kihasználva a biztonsági rés ezt a modult. A mai napig ez a biztonsági rés van zárva. Ahhoz, hogy távolítsa el a többi antivírus termékek nem igényel további modulokat trójai.

Kinyitása után trójai számítógép szimulálja szerelt antivírus fertőzés az alkatrész, amely a meghatározás szerint a Dr.Web Trojan.Fakealert.19448. A Windows értesítési területen ikon megegyezik az antivírus, aki dolgozott a rendszer korábbi eltávolítani. Ha rákattint az ikonra, megjelenik egy ablak hasonló a távoli antivírus interfész doboz egy üzenetet, hogy a számítógép állítólag még mindig védett.

Ha rákattint a képre, hogy bezárja. Így képzetlen felhasználók az illúziót, hogy az anti-vírus védelem rendszer továbbra is működik rendesen.