Sysinternals Antivirus est un programme antiviru faux qui appartient à la même famille de rogue Your PC Protector et XJR Antivirus .
Sysinternals Antivirus est livré par le biais de chevaux de Troie, jeté dans les sites Web piraté. Un clic sur un tel site malveillant est suffisamment pour que le cheval de Troie furtivement dans le système et inviter Sysinternals Antivirus en elle même. Pour entrer dans l'ordinateur, les chevaux de Troie exploiter les vulnérabilités dans son système.
L'utilisateur est d'abord au courant de la présence de la rogue lorsque sa fenêtre de balayage apparaît à l'écran. Lorsque l'analyse est terminée, une liste de fausse d'infections est affichée, et le « niveau d'alerte » de la plupart d'entre eux est « élevé ». En cliquant sur « Supprimer les menaces » mènera à ce qui a incité les victimes d'acheter la version complète de Sysinternals Antivirus, qui est non seulement inutile lorsqu'il s'agit de suppression de virus, mais aussi dangereuse pour l'ordinateur.
Dès l'installation de la rogue sur, fausses alertes sont popping up, en garde contre les infections inexistant. Certains de ces notifications sont :
Security Alert
Infiltration Alert
Your computer is being attacked by an Internet Virus. It could be a password-stealing attack, a trojan-dropped or similar.Warning: Infection is Detected
Windows has found spyware infection on your computer! Click here to update your WIndows antivirus software..
Dans certains cas, les logiciels contrefaits bloque également les autres programmes, pour tenter d'empêcher lui-même d'être détecté par les outils de sécurité. Pour ne pas paraître suspectes, le méchant affiche la fenêtre pop-up suivant comme explication sur le fait que l'utilisateur ne peut pas lancer l'application donnée :
Warning!
Running of application is impossible.[Application Name] is infected.
En cliquant sur des alertes ou scan-windows mène à la page d'achat de la rogue, parce que la vente de faux logiciel était l'objectif initial du tout effrayant-régime. Cependant, depuis Sysinternals Antivirus n'est pas capable d'enlever les morceaux de logiciels malveillants, mais est un elle-même, la meilleure chose à faire, dans le cas où vous repérer ce programme sur votre PC, est de le supprimer immédiatement via un outil fiable de l'AV.