Tres virus relacionados caen bajo la categoría FakeAV -H del virus. Estos virus infectan el sistema al descargar e instalar una aplicación antivirus falsa en un ordenador con Windows . Virus FakeAV -H instalan los archivos y modificar el registro del sistema de Windows para enviar información sobre su ordenador y descargar archivos adicionales de los sitios web no autorizados . CXmal /FakeAV -H
CXmal /FakeAV -H es un virus troyano que fue descubierto por primera vez en mayo de 2011. Cuando se instala el software falso antivirus en su ordenador el virus crea un archivo EXE y otros archivos de virus en el " Application Data \\ Security Essentials último Pack" o " Datos de programa \\ AntiVirus AntiSpyware 2011 " subcarpeta de la carpeta Documents and Settings. El virus también crea valores ocultos dentro de varias claves de registro , incluyendo el AntiSpyware el virus está activo en el equipo que envía una serie de peticiones DNS a los sitios web , con un énfasis particular en el servidor web WWEB - winhelp.us .
HPsus /foto FakeAV -H
HPsus /FakeAV -H es otra versión del virus FakeAV -H que también apareció por primera vez en mayo de 2011. La versión HPsus del virus crea ejecutables y otros archivos en ubicaciones más esotéricos que la versión CXmal , incluidas las subcarpetas temporales de la carpeta Documents and Settings. El ejecutable HPsus es conocido por tomar el nombre de archivo " xdq.exe " y modifica docenas de entradas en el registro , sobre todo en el HKLM \\ SYSTEM , HKCU_Classes y HKCU \\ Software Registry árboles . El nombramiento estratégica empleado por HPsus /FakeAV - H hace que sea más difícil de detectar manualmente que su contraparte CXmal . Una vez instalado en el equipo , el virus envía y recibe datos ay desde una amplia gama de sitios web y servidores DNS.
Mal /FakeAV -H
descubierto en septiembre de 2008, Mal /FakeAV -H es la instancia original de la familia del virus FakeAV -H. Al igual que las versiones posteriores , Mal /FakeAV -H instala el software antivirus falso en su computadora que envía y solicita archivos en Internet sin su conocimiento. El Mal /virus FakeAV -H es también conocido por varios otros nombres , como Trojan- Downloader.Win32.FraudLoad.vaog , Downloader.MisleadApp , TR /Dldr.FakeAlert.X y TR/Dldr.FakeAlert.Z.1 . Las mutaciones en el virus no se han observado desde abril de 2010, por lo Mal /FakeAV -H aún debe ser detectado por los programas antivirus relativamente obsoletos .
Virus Removal
FakeAV -H de la familia de los virus de crear nuevos archivos en su computadora mientras modifica otros archivos del sistema. También crean las claves de registro y agregar valores a las claves del Registro existentes. La extracción manual es una tarea difícil que sólo debe ser intentado por los profesionales debido a la complejidad de los cambios del sistema y el nivel de variabilidad asociados con estos virus. Si el software antivirus legítimo detecta cualquier versión de FakeAV -H en su computadora , entonces usted debe descargar la última actualización del programa y utilizar la exploración del programa y eliminar la función de eliminar el virus de su computadora.