Trusteer Rapport "perangkat lunak keamanan" mengatakan komputer saya terinfeksi

3

Saya yakin saya bukan orang pertama yang menemukan ini, tetapi di sini di Inggris tampaknya setiap bank besar (mis. HSBC , NatWest , dll. membuat pelanggan mereka menginstal Pengawas Perangkat lunak hubungan sebelum mereka melakukan perbankan online apa pun. Gagasannya adalah bahwa perangkat lunak ini melindungi kredensial pelanggan mereka ketika masuk ke layanan perbankan mereka.

Ini semua baik dan bagus, tapi saya bosan menginstalnya di sistem saya, dan selama rapi saya memutuskan untuk mencopotnya ... Kecuali saya mendapat pesan berikut bahwa komputer saya terinfeksi perangkat lunak berbahaya:

alt text

Mengklik tautan "info lebih lanjut" akan membawa Anda ke sini: http://www.trusteer.com/infected

Tidak ada informasi lebih lanjut tentang apa yang dimaksud dengan ancaman ini, atau mengapa ancaman ini tidak lagi "dikarantina" jika saya mencopot hubungan baik, atau bahkan mengapa pemindai malware tidak menemukannya.

Semuanya berbau scareware . Adakah yang punya pengalaman dengan perangkat lunak ini atau perusahaan ini? Naluriku adalah menyingkirkan segala sesuatu yang mencoba taktik semacam itu. Ada saran?

Terima kasih!

Django Reinhardt
sumber
1
Hubungan digambarkan sebagai "minyak ular" di sini: broadcast.oreilly.com/2008/12/… Hmm!
Django Reinhardt
1
Nah inilah pembaruannya: Saya mencoba menghapus perangkat lunak mereka lagi, sekarang, dan saya TIDAK MENDAPATKAN pesan di atas. Mereka mungkin telah mengatakan yang sebenarnya pertama kali (sejak itu saya merapikan komputer saya lebih dari itu) atau mereka memperbaiki perangkat lunak mereka sementara itu. Itu agak bagus, tetapi masih sangat buruk bahwa mereka tidak memberi tahu pengguna tentang APA perangkat lunak berbahaya yang mereka temukan di komputer Anda, hanya saja Anda tidak akan terlindungi jika Anda menghapus perangkat lunak mereka. Bagi saya, itu adalah taktik scareware, bahkan jika itu adalah versi yang lebih ringan dari apa yang awalnya saya pikirkan.
Django Reinhardt

Jawaban:

3

Tes termudah untuk dilakukan adalah memiliki VM dan instal perangkat lunak ini di sana.

Jika Anda kemudian mencoba dan un-instal pada VM dan memberi Anda pesan yang sama maka kemungkinan (kecuali tentu saja Anda berhasil terinfeksi dalam 5 menit) ini adalah pesan default yang diberikannya.

Stephen
sumber
-2

Pesan ini hanya muncul jika Rapport telah mengidentifikasi perangkat lunak berbahaya di komputer Anda. Rapport tidak menghapus perangkat lunak berbahaya karena ini dapat menyebabkan kesalahan, file korupsi atau hanya membiarkan pintu terbuka untuk menginstal ulang Malware itu sendiri.

Dengan demikian, Rapport memblokir Malware dari mengakses informasi sensitif. Menghapus Rapport memungkinkan Malware beroperasi secara normal lagi.

Jika Anda ingin tahu persis apa yang telah diidentifikasi Rapport dan mengapa pesan ini muncul, silakan hubungi kami di [email protected] dan berikan ID Rapport Anda, yang dapat ditemukan di bawah "Pengaturan lainnya" di konsol Rapport. Konsol Rapport dapat dibuka melalui menu mulai.

Salam Hormat,

Tim Pendukung Trusteer

user47965
sumber
3
Saya telah melakukan ini, tetapi ternyata perangkat lunak Anda mengalami kesulitan mengirimkan informasi yang diperlukan kepada Anda. Saya merasa tidak dapat diterima untuk mengatakan hal-hal seperti, "Jika Anda menghapus Trusteer Rapport, perangkat lunak berbahaya ini akan menjadi aktif sekali lagi", tetapi tidak memberikan informasi tambahan kepada pengguna. Kedengarannya seperti taktik scareware, sengaja atau tidak.
Django Reinhardt
@ user4796 - Saya akan memanggil perangkat lunak Anda apa adanya, tidak berguna, dan sesuatu yang seseorang harus hapus dari sistem mereka. Pesan jelas tidak memberikan informasi, yang berarti, sistem tidak pernah terinfeksi.
Ramhound
-2

Saya menggunakan anti virus Gdata yang sepertinya berfungsi OK. Saya mengunduh Rapport atas saran HSBC. Gdata segera memberi tahu saya bahwa mereka telah menemukan malware dan saya harus menjalankan CD reboot. Mereka mengatakan ini dua kali dan memperingatkan bahwa saya tidak boleh melakukan perbankan online sementara itu. Yang aneh adalah bahwa ketika saya memeriksa log Gdata, tidak ada catatan malware ini ditemukan dan mereka meyakinkan saya bahwa semuanya berjalan baik. Juga bahasa yang digunakan dalam peringatan itu tidak khas dari Gdata. Saya juga mencurigai keresahan.

tim
sumber
2
Ini tidak benar-benar menjawab pertanyaan pengguna.
Ramhound