FindBasic139.exe είναι απατεώνων spyware και μια παραλλαγή της οικογένειας Win32/Zwangi του κακόβουλου λογισμικού που αεροπειρατείες ρυθμίσεις του προγράμματος περιήγησης στο Web του υπολογιστή και δρομολογεί το πρόγραμμα περιήγησης για τη δική του ιστοσελίδα . Κάθε φορά που ο χρήστης εισάγει μια διεύθυνση της ιστοσελίδας ή εκτελεί μια λέξη-κλειδί αναζήτησης στη γραμμή διευθύνσεων , FindBasic139.exe καθοδηγεί το χρήστη στη δική του περιοχή. Το λογισμικό διαφεύγει συνήθως από την ανίχνευση anti-virus και την ασφάλεια σουίτες με τη δημιουργία νέων διαδικασιών και τη διαγραφή των υφιστάμενων διαδικασιών στο σκληρό δίσκο .
Εικόνων Stealth Εγκατάσταση
Η
Όταν ένας χρήστης περιηγείται μια μολυσμένη ιστοσελίδα ή κλικ σε ένα σύνδεσμο σε ένα μολυσμένο email , Findbasic139.exe εγκαθιστά η ίδια σε διάφορες τοποθεσίες στο σκληρό δίσκο του χρήστη ? συνήθως , στα % AppData % ή φακέλους% ProgramFiles% του προφίλ του χρήστη . Το πρόγραμμα στη συνέχεια τροποποιεί τις ρυθμίσεις μητρώου για να λειτουργήσει αντίγραφα του προγράμματος, σύμφωνα με τα ακόλουθα δευτερεύοντα κλειδιά μητρώου :
HKLM \\ SYSTEM \\ CurrentControlSet \\ Services \\ FindBasic139 Service \\ HKLM \\ SYSTEM \\ ControlSet001 \\ Υπηρεσίες \\ FindBasic 139 Service \\
το πρόγραμμα αντιγράφει και τον κωδικό του σε εικονικούς χώρους μνήμης .
Η Μέγεθος αρχείου
Η
τέσσερα μεγέθη αρχείων έχουν εντοπιστεί να συσχετίζεται με την FindBasic139 . exe λογισμικό απατεώνων , σύμφωνα με το Webroot . Αυτά τα μεγέθη των αρχείων είναι : 54776 bytes , 58.872 bytes , 66.256 byte ή 67.064 bytes
εικόνων Άλλες εναλλακτικές
Η
FindBasic139.exe έχει εμφανιστεί σε άλλες εναλλακτικές μορφές , συμπεριλαμβανομένων των Win32 /. Zwangi ( ο πρόδρομος Findbasic ) , SeekService , BrowserQuest , BarDiscover , SpaceQuery και SeekDNS . Το πρόγραμμα τροποποιεί την αντίστοιχη υπηρεσία Windows να επισημάνω μια από αυτές τις εναλλακτικές ιστοσελίδες .
Εικόνων Recovery και Πρόληψης
Η
FindBasic139.exe θα προσθέσει μερικές φορές ένα πρόγραμμα απεγκατάστασης στο « Προσθήκη or Remove Programs " παράθυρο κάτω από τον Πίνακα Ελέγχου . Αυτό μπορεί να εμφανιστεί με το όνομα « Εύρεση Basic 1.0 build 139 » ή παρόμοιο όνομα . Επειδή το πρόγραμμα κρύβεται στο σύστημα και ενεργοποιείται όταν ένας χρήστης συνδέεται , απενεργοποίηση σαρώσεις ασφαλείας και anti-virus της διαδικασίας , η πλήρης εξάλειψη απαιτεί την εκκίνηση σε ασφαλή λειτουργία . Πριν από την επανεκκίνηση του υπολογιστή , απενεργοποιήστε το σύστημα επιλογές επαναφοράς , κάντε επανεκκίνηση σε ασφαλή λειτουργία , και στη συνέχεια να εκτελέσετε anti-virus ή εργαλεία αφαίρεσης κακόβουλου λογισμικού , όπως το Malwarebytes .
Μόλις η εφαρμογή ασφαλείας έχει τελειώσει , κάνετε μια αναζήτηση σε όλα τα αρχεία στο σκληρό δίσκο σας και να αφαιρέσετε όλα τα αρχεία με το όνομα « FindBasic , " συμπεριλαμβανομένων όλων αυτών των αρχείων στον IE φακέλους Temp . Κάντε επανεκκίνηση του υπολογιστή σε λειτουργία των Windows και εκτελέστε ξανά το πρόγραμμα ασφαλείας .
Για να αποφευχθούν μελλοντικές μολύνσεις κακόβουλου λογισμικού , τηρούν τους ορισμούς anti-virus σας ενημερωμένο και να ενεργοποιήσετε το τείχος προστασίας σας . Επιπλέον , διαγράψτε τυχόν ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνετε και αμέσως κλείστε τυχόν ύποπτες ιστοσελίδες που τυχαίνει να συναντήσει στο διαδίκτυο .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα