Threat Database Trojans TROJ_FAKEAV.MVAMVA

TROJ_FAKEAV.MVAMVA

O TROJ_FAKEAV.MVA é uma infecção por Trojan. O TROJ_FAKEAV.MVA pode chegar como um arquivo baixado, obtido através de uma técnica de FAKEAV Search Engine Optimization (SEO), que utiliza o envenenamento de uma página falsa do YouTube, para atrair vítimas. Depois que o TROJ_FAKEAV.MVA for executado, ele vai exibir um interface gráfico de sistema e gerar falsos resultados de varredura. Depois de concluir a varredura, o usuário será aconselhado a comprar a versão "completa" de um aplicativo de segurança desonestos, a fim de remover todos os malwares “detectados”. Isso tudo é uma farsa; se você detectar o TROJ_FAKEAV.MVA no seu sistema, faça com que ele seja removido imediatamente e não compre qualquer rogueware que ele promova.

Detalhes Sobre os Arquivos do Sistema

TROJ_FAKEAV.MVAMVA pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Application Data%\SMSAITAV\SMXPAV.cfg
2. %User Profile%\Desktop\Security Master AV.lnk
3. %Application Data%\{random}\SMAV.ico
4. %User Profile%\Application Data\Security Master AV\Instructions.ini
5. %User Profile%\Start Menu\Security Master AV.lnk
6. %Application Data%\{random}\SM{random}.exe - detected as TROJ_FAKEAV.MVA
7. %User Profile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Security Master AV.lnk
8. %User Profile%\Start Menu\Programs\Security Master AV.lnk

Detalhes sobre o Registro

TROJ_FAKEAV.MVAMVA pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\3
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SM{random}.DocHostUIHandler
Debugger = "svchost.exe"
HKEY_CLASSES_ROOT\SM{random}.DocHostUIHandler
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\{application name}
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG

Tendendo

Mais visto

Carregando...