Revue du malware SuperScan - Comment SuperScan infecte votre ordinateur et comment le supprimer
Captures d'écran
SuperScan de Robert Flowers est un logiciel qui s'installe sur votre ordinateur et se fait passer pour un véritable programme antivirus, vous avertissant des virus potentiels. Il fait partie d'une famille croissante de faux programmes antivirus qui sont développés pour Windows et Linux par des pirates informatiques. Lorsqu'il est exécuté sur votre ordinateur, il envoie de fausses alertes, comme un message d'erreur indiquant que votre système a atteint un niveau dangereux d'infections. Malheureusement, les utilisateurs de Windows ne sont pas à l'abri de cette vilaine attaque, car de nombreux programmes installés sur votre ordinateur peuvent en réalité causer plus de dommages que n'importe quel virus potentiel.
Le logiciel provient d'un groupe de hackers qui a ciblé plusieurs entreprises, dont Microsoft. Bien qu'ils aient trouvé plusieurs moyens d'infecter les ordinateurs Windows, le groupe affirme que leur dernière création, SuperScan, est de loin la plus efficace. Le téléchargement est accompagné d'un fichier zip de 196 Ko, qui contient soi-disant tous les fichiers nécessaires à l'exécution du malware sur votre PC. Comme SuperScan est capable d'inonder un réseau de faux virus, le site Web de Foundstone indique que certains autres programmes antivirus peuvent identifier SuperScan comme une infection intéressante, ce qui entraîne le faux avertissement mentionné ci-dessus.
Lors de son installation, il ouvrira un panneau de contrôle et vous permettra d'effectuer des "scans". Cependant, l'une des parties les plus alarmantes de SuperScan est ce qu'il peut faire à votre système. Afin de gagner en persistance et de continuer à abuser de votre système, le programme enregistrera une série d'attaques ping, utilisant vos ports principaux pour l'entrée de données. Certains des fichiers qu'il utilisera sont situés à l'emplacement suivant : HKEY_CURRENT_USER\Software\Microsoft\Machine ENDPARAM, HKEY_LOCAL_MACHINE\Software\Microsoft, HKEY_LOCAL_ADVS\Software\Microsoft. Avec tout cela trouvé sur votre machine, le seul moyen sûr de supprimer SuperScan de votre système est de suivre les instructions ci-dessous :
.