ШпионШериф [а] (также известный как BraveSentry 2.0 среди других названий) — это вредоносное ПО , которое маскируется под антишпионское программное обеспечение. Он пытается ввести пользователя в заблуждение ложными предупреждениями безопасности, угрожая ему купить программу. [4] Как и другие мошеннические антивирусы, после создания списка ложных угроз он предлагает пользователю заплатить за их удаление. Программное обеспечение особенно трудно удалить, [5] [ самостоятельный источник ] поскольку он помещает свои компоненты в папки восстановления системы, а также блокирует некоторые инструменты управления системой. Однако SpySheriff может быть удален опытным пользователем, антивирусным программным обеспечением или с помощью аварийного диска.
SpySheriff размещался на сайтах www.spysheriff.com и www.spy-sheriff.com. [6] [ самостоятельный источник ] которые работали с 2005 года до их закрытия в 2008 году. [ нужна ссылка ] Оба домена сейчас припаркованы. Программа также размещалась на нескольких других веб-сайтах с аналогичным названием, но все они были закрыты.
SpySheriff спроектирован так, чтобы вести себя как настоящее антишпионское программное обеспечение. Его пользовательский интерфейс имеет индикатор выполнения и подсчитывает предположительно обнаруженные угрозы, но результаты сканирования намеренно ложны, а загадочные имена, такие как «Trojan VX…», призваны ввести в заблуждение и напугать пользователя. [7] [8]
Попытки удаления могут оказаться безуспешными, и SpySheriff может переустановиться. [ нужна ссылка ]
Фон рабочего стола может быть заменен изображением, напоминающим « Синий экран смерти» , или уведомлением «ШПИОНСКОЕ ЗАРАЖЕНИЕ! Ваша система заражена шпионским ПО. Windows рекомендует использовать средство удаления шпионского ПО, чтобы предотвратить потерю данных. Использование этого компьютера перед очисткой от шпионского ПО крайне не рекомендуется». [ нужна ссылка ]
Попытки удалить SpySheriff через «Установку и удаление программ» на панели управления либо терпят неудачу, либо приводят к неожиданной перезагрузке компьютера. [9]
Попытки подключения к Интернету в любом веб-браузере блокируются SpySheriff. Spy-Sheriff.com становится единственным доступным веб-сайтом, который можно открыть через панель управления программы. [ нужна ссылка ]
Попытки удалить SpySheriff через восстановление системы блокируются, поскольку это предотвращает календаря загрузку и точек восстановления. Пользователи могут решить эту проблему, отменив предыдущую операцию восстановления, после чего система восстановит себя, что позволит упростить удаление SpySheriff. [9]
SpySheriff может обнаруживать определенные антишпионские и антивирусные программы, работающие на компьютере, и отключать их, завершая их процессы, как только они обнаруживаются. Это может помешать его обнаружению и удалению законными антивирусными программами. [ нужна ссылка ]
SpySheriff может отключить диспетчер задач и редактор реестра , не позволяя пользователю завершить активный процесс или удалить записи реестра из Windows. Переименование исполняемых файлов «regedit» и «taskmgr» решит эту проблему. [ нужна ссылка ]
^ Также известен под многими другими именами, в том числе BraveSentry, Pest Trap, SpyTrooper, Adware Sheriff, SpywareNo, SpyLocked, SpywareQuake, SpyDawn, AntiVirGear, SpyDemolisher, System Security, SpywareStrike, SpyShredder, Alpha Cleaner, SpyMarshal, Adware Alert, Malware Stopper, Mr. Antispy, Spycrush, SpyAxe, MalwareAlarm, VirusBurst, VirusBursters, DIARemover, AntiVirus Gold, Antivirus Golden, SpyFalcon и TheSpyBot/SpywareBot. Название SpywareBot используется, чтобы спутать их с законным антишпионским программным обеспечением SpyBot.
Веб-сайт шпионского шерифа на Wayback Machine (индекс архива) (обратите внимание, онлайн-установщик не работает из-за того, что полезная нагрузка установщика была удалена, когда веб-сайт был открыт)
Arc.Ask3.Ru Номер скриншота №: 3eefdda0a1e5a5bc14c82fd424e2ecc3__1722546000 URL1:https://arc.ask3.ru/arc/aa/3e/c3/3eefdda0a1e5a5bc14c82fd424e2ecc3.html Заголовок, (Title) документа по адресу, URL1: SpySheriff - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)