Power Antivirus
Nuova versione per un rogue già disponibile da alcune settimane, infatti i programmi di rimozione non lo riconoscono che in piccolissima parte.
Qualsiasi pulsante si prema in home page si scarica sempre un piccolo eseguibile con funzione di downloader per il resto del rogue.
Il file PWXSETUP.EXE che si scarica è abbastanza riconosciuto dai principali programmi antivirus.
La finestra di scansione rimane sempre in primo piano e non si riesce ad abbassare.
Durante la scansione appaiono dei frequenti messaggi riguardanti una misteriosa variante di virus Blaster/Sasser assolutamente inesistente.
Una volta conclusa la scansione vengono segnalati tutti i problemi che potrebbero causare i malware presenti nel vostro PC.
Come sempre l'importante è pagare, sono offerti anche più tipi di licenze a costi diversi.
Dopo aver pagato non rimane che registrarsi.
Non si riesce neanche a chiudere il programma se non dal task manager, non c'è la possibilità di disinstallarlo.
Il rogue si inserisce in esecuzione automatica.
E presenta anche un icona nel pannello di controllo con nome Vista AV (Ma il programma non si chiamava Power antivirus?)
Sembra una dimenticanza del programmatore che non ha cambiato il nome dell'icona visto che avevano appena modificato la versione di questo rogue.
Essendo una nuova versione del rogue, Malwarebytes ne riconosce solo il link al programma presente sul desktop e una chiave di registro.
Non va molto meglio a SUPERAntiSpyware che riconosce solo una chiave di registro.
