Threat Database Rogue Anti-Spyware Program Vista Internet Security 2011

Vista Internet Security 2011

O Vista Internet Security 2011 é um aplicativo anti-spyware malicioso, criado para enganar os usuários e roubar o dinheiro deles. O Vista Internet Security 2011 faz parte da mesma família à qual pertence o Vista Internet Security 2010. O Vista Internet Security 2011 é espalhado por Trojans ou por codecs de vídeo baixados; uma vez dentro da máquina, ele cria uma entrada de registro de inicialização e desativa determinados softwares de segurança. O Vista Internet Security 2011 também exibe falsas varreduras de sistema, alertas popup e avisos de segurança, a fim de convencer o usuário a pagar pela sua versão completa. Apesar das recomendações maliciosas, não compre o Vista Internet Security 2011; ele não é capaz de detectar nem de remover malware e deve ser removido logo após a detecção.

Detalhes Sobre os Arquivos do Sistema

Vista Internet Security 2011 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\AppData\Local\pw.exe
2. %UserProfile%\Local Settings\Application Data\MSASCui.exe
3. %UserProfile%\Local Settings\Application Data\pw.exe
4. %UserProfile%\AppData\Local\MSASCui.exe
5. %UserProfile%\AppData\Local\opRSK
6. %UserProfile%\Local Settings\Application Data\opRSK

Detalhes sobre o Registro

Vista Internet Security 2011 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_CLASSES_ROOT\pezfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\pezfile
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1"
HKEY_CURRENT_USER\Software\Classes\pezfile
HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Vista Internet Security 2011:

Internet Explorer alert. Visiting this site may pose a security threat to your system!
Possible reasons include:
- Dangerous code found in this site?s pages which installed unwanted software into your system.
- Suspicious and potentially unsafe network activity detected.
- Spyware infections in your system
- Complaints from other users about this site.
- Port and system scans performed by the site being visited.
Things you can do:
- Get a copy of Vista Internet Security 2011 to safeguard your PC while surfing the web (RECOMMENDED)
- Run a spyware, virus and malware scan
- Continue surfing without any security measures (DANGEROUS)

Vista Internet Security 2011 Firewall Alert
Vista Internet Security 2011 has blocked a program from accessing the internet
Internet Explorer is infected with Trojan-BNK.Win32.Keylogger.gen
Private data can be stolen by third parties, including credit card details and passwords.

Stealth intrusion!
Infection detected in the background. Your computer is now attacked by spyware and rogue software. Eliminate the infection safely, perform a security scan and deletion now.

Tendendo

Mais visto

Carregando...