Antivirdial.com

Antivirdial.com Descripción

El Antivirdial.com es un sitio web engañoso que promueve el programa falso llamado Security Suite. El Antivirdial.com usa tácticas de miedo para engañar a un usuario para que el forneca detalles sensibles de su tarjeta de crédito. Una vez que el Security Suite está dentro de un ordenador, el mostra falsas alertas de seguridad, y luego vas redirigir la víctima a la tienda del Antivirdial.com adonde ella será obligada a fornecer detalles financieros, a fin de registrar la versión de "licencia" del Security Suite. Nunca confíes o compre cualquier cosa en Antivirdial.com. Ambos Antivirdial.com y Security Suite son maliciosos y deben ser eliminados inmediatamente después de la detección.

Descargue el Escáner de Detección del SpyHunter
para Detectar Antivirdial.com

Antivirdial.comInforme Técnico

Antivirdial.com tiene típicamente los siguientes procesos en la memoria:
# Name
1 %UserProfile%\Local Settings\Application Data\\{random}shdw.exe
2 %UserProfile%\Local Settings\Application Data\{random}\
Antivirdial.com crea las siguientes entradas de registro:
HKEY..\..\..\..{RegistryKeys}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter "Enabled" = "0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "%UserProfile%\Desktop\flash_player_installer\flash_player_installer.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" ="1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:6522″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "{random}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\wnxmal
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "{random}"

Importante Aviso de Renuncia de Responsabilidades

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.

IMPORTANT! To be able to proceed, you need to solve the following simple math.
Please leave these two fields as-is:
What is 9 + 12 ?