间谍软件Privacy Center
作者:冠群金辰技术支持
文章来源:
概述
别名
Troj/FakeAV-QP [Sophos], Trojan:Win32/PrivacyCenter [MS OneCare], FakeAlert-CP [McAfee], Win32/FakeAV.ASF [CA AV]
类别
Rogue Security Software: 使用欺骗性手段进行安装和进行其他企图的安全软件。安装后,流氓软件通常使用威吓手段通知用户在他们的系统中已经安装了间谍程序或恶意程序。之后流氓安全软件要求用户付款以取得解决方法。这些应用程序可能与具有不同目的的其他恶意程序捆绑出现。该类型软件通常以反间谍程序或防病毒应用程序的形式出现。
Trojan: 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。
发源
发源日期
2009年5月
检测和删除
手工删除
按照以下步骤从您的机器删除Privacy Center。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
自动运行的引用:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run agent.exe
清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\privacy center
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\privacy center displayname
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\privacy center nomodify
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\privacy center norepair
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\privacy center uninstallstring
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run agent.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run agent.exe
删除文件:
使用资源管理器删除以下文件(如果存在):
agent.exe
%program_files%\pc\pc.exe
%program_files%\pc\sounds\1.mp3
%program_files%\pc\sounds\3.mp3
%program_files%\pc\agent.exe
%program_files%\pc\faq\guide.html
%program_files%\pc\faq\images\gimg1.jpg
%program_files%\pc\faq\images\gimg10.jpg
%program_files%\pc\faq\images\gimg2.jpg
%program_files%\pc\faq\images\gimg3.jpg
%program_files%\pc\faq\images\gimg4.jpg
%program_files%\pc\faq\images\gimg5.jpg
%program_files%\pc\faq\images\gimg6.jpg
%program_files%\pc\faq\images\gimg7.jpg
%program_files%\pc\faq\images\gimg8.jpg
%program_files%\pc\faq\images\gimg9.jpg
antivirus.exe
pc.exe
uninstall.exe
%appdata%\pcenter\dbases\cg.dat
%appdata%\pcenter\dbases\mw.dat
%appdata%\pcenter\dbases\rd.dat
%appdata%\pcenter\dbases\sc.dat
%appdata%\pcenter\dbases\sm.dat
%appdata%\pcenter\dbases\sp.dat
%appdata%\pcenter\keys\cg.key
%appdata%\pcenter\keys\rd.key
%appdata%\pcenter\keys\sc.key
%appdata%\pcenter\keys\sp.key
%appdata%\pcenter\temp\settings.ini
%desktopdirectory%\pcenter.lnk
%program_files%\pc\uninstall.exe
%program_files%\pc\agent.exe
%program_files%\pc\pc.exe
%program_files%\pc\uninstall.exe
antivirus.exe
删除目录:
使用资源管理器删除以下目录(如果存在):
%appdata%\pcenter
%appdata%\pcenter\dbases
%program_files%\pc
%program_files%\pc\faq
%program_files%\pc\faq\images
%program_files%\pc\sounds
%program_files%\pc\tools
%program_files%\pc\tools\sc
%program_files%\pc\tools\sp