Spyware Preventer
Nei vari siti che distribuiscono questo malware, appaiono i messaggi che invitano alla scansione dove si presenta come Windows XP Anti-Spyware Scanner, ma quando andremo a installare il Rogue scaricato, questo si chiama Spyware Preventer.
Basta premere il tasto Ok all'interno di uno dei messaggi.
E si avvia la falsa scansione che rileva moltissimi problemi assolutamente inesistenti.
Al termine della scansione, compiuta anche su un Removable storage (disco esterno) che non era nemmeno collegato al mio computer, appare l'avviso dei problemi trovati in una finestrella centrale che non si chiude e che su qualsiasi punto si tenti di cliccare apre una seconda finestra
Che invita all'installazione del programma
Il file d'installazione del rogue SPPSetup.exe è riconosciuto da un buon numero di antivirus.
Il Rogue si installa nella cartella SPP ed è composto da soli tre file.
Si inserisce in avvio automatico
E crea anche un'icona a forma di scudo nel Pannello di controllo
Una volta avviato il programma, che presenta una buona grafica, la scansione mostra la solita quantità esagerata di problemi trovati, ma non si riesce mai a capire dove siano realmente.
La visualizzazione ripetuta di alcuni messaggi durante la scansione può contribuire ad allarmare ancora di più l'utente e a fargli credere di trovarsi di fronte ad un vero problema.
Terminata la scansione viene presentato un report delle infezioni trovate e di tutti i problemi che possono causare.
Se decidete per l'acquisto vengono proposti anche più tipi di licenze a costi diversi.
Poi dopo aver pagato e ricevuto il codice, non rimane che attivarlo.
Vediamo adesso come sbarazzarcene dal nostro PC nel caso lo avessimo scaricato e installato per errore.
Si possono cancellare manualmente i file che ho indicato prima, cioè tutta la cartella C:\Programmi\SPP e il file spp.cpl che si trova in Windows\System32, poi con HijackThis si possono rimuovere le due voci che si creano nell'avvio automatico.
Oppure si può ricorrere a Malwarebytes, che non riconosce però completamente il Rogue
Oppure a SUPERAntiSpyware che lo elimina completamente.