Pconguard.com

O Pconguard.com é um domínio enganador, que está envolvido na distribuição do Virus Protector. O Pconguard.com, também conhecido como Pconguard.net, normalmente é colocado nos arquivos Hosts dos usuários, por Trojans que seqüestram o navegador. Uma vez que o usuário é redirecionado para o Pconguard.com, uma falsa varredura de sistema será realizada e vai informar que foram detectados vários parasitas maliciosos no PC. Falsos alertas de segurança e mensagens popup também serão exibidas, a fim de assustar o usuário para que ele compre o Virus Protector que, supostamente, é o único remédio para limpar o PC. Não acredite nas mensagens de segurança apresentadas pelo Pconguard.com e nunca compre nada nesse site.

Detalhes Sobre os Arquivos do Sistema

Pconguard.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].exe
2. %Program Files%\Internet Explorer\[random].dll
3. %WINDOWS%\system32\[random].exe
4. %WINDOWS%\system32\drivers\[random].dll
5. %Documents and Settings%\[UserName]\Application Data\[random].dll
6. %Program Files%\Internet Explorer\[random].exe
7. %WINDOWS%\[random].dll
8. %WINDOWS%\system32\drivers\[random].exe
9. %Documents and Settings%\[UserName]\Application Data\[random].exe
10. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].dll
11. %WINDOWS%\[random].exe
12. %WINDOWS%\system32\[random].dll

Detalhes sobre o Registro

Pconguard.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

Tendendo

Mais visto

Carregando...