Drlcleaner.info

O Drlcleaner.info é um site malicioso e um seqüestrador, que é responsável pela distribuição e a promoção do programa anti-spyware nocivo do Safety Center. O Drlcleaner.info usa muitas palavras enganadoras para descrever aos usuários de computador como eles necessitam comprar o Safety Center, para remover ameaças de spyware. O Drlcleaner.info pode instalar um Trojan que é capaz de baixar malware no sistema infectado, sem qualquer necessidade da participação do usuário do computador.

Detalhes Sobre os Arquivos do Sistema

Drlcleaner.info pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\My Documents\cs_def.exe
2. %UserProfile%\My Documents\install_tag002.exe
3. %UserProfile%\My Documents\102.exe
4. %UserProfile%\My Documents\Adrevolver.txtAds360.com
5. %Program Files%\SafetyCenter\protector.exe
6. %UserProfile%\My Documents\trojan.psw.stealth.a.exe
7. %UserProfile%\My Documents\tdfhex.dll
8. %UserProfile%\My Documents\0886b8.vom
9. %WINDOWS%\gbaxl2.dat
10. %Program Files%\SafetyCenter\sound.wav
11. %UserProfile%\My Documents\emalware.cvd
12. %Program Files%\SafetyCenter\main.ico
13. %UserProfile%\My Documents\default.pss

Detalhes sobre o Registro

Drlcleaner.info pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB09B56A-91AB-11DE-95FD-A39056D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{BCA9B86C-91BC-11DE-B1CD-35C755D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\SafetyCenter
HKEY_CLASSES_ROOT\CLSID\{EB09B56A-91AB-11DE-95FD-A39056D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{BCA9B86C-91BC-11DE-B1CD-35C755D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SafetyCenter
HKEY_CLASSES_ROOT\CLSID\{BCA9B86C-91BC-11DE-B1CD-35C755D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{BCA9B86C-91BC-11DE-B1CD-35C755D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\{BCA9B86C-91BC-11DE-B1CD-35C755D89593}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "SafetyCenter"

Tendendo

Mais visto

Carregando...