Threat Database Fake Error Messages Falešné vyskakovací okno „Varování brány firewall“.

Falešné vyskakovací okno „Varování brány firewall“.

'Firewall Warning' Pop up je falešné bezpečnostní varování vytvořené nepoctivou antispywarovou aplikací WinPC Antivirus . Vyskakovací text „Varování brány firewall“ zní:

"VAROVÁNÍ FIREWALL. Byl detekován skrytý přenos souborů na vzdálený hostitel. WinPCAntivirus zjistil, že se somebdoy pokouší přenést vaše soukromá data přes internet. Důrazně vám doporučujeme útok okamžitě zablokovat. Podrobnosti o útoku: přenos vzdáleného hostitele IP 97.216.34.74 ; název počítače vzdáleného uživatele 'FORENSICS'"

Je důležité, aby uživatel ignoroval falešné varování. Pokud uživatel klikne na upozornění, aplikace WinPCAntivirus se automaticky stáhne a uživatelskou obrazovku zaplaví otravná vyskakovací okna. Účelem falešných oznámení a vyskakovacích oken je přimět uživatele k nákupu plné placené verze nepoctivé aplikace WinPC Antivirus. Odstraňte infekci bez váhání.

Podrobnosti o systému souborů

Falešné vyskakovací okno „Varování brány firewall“. může vytvořit následující soubory:
# Název souboru Detekce
1. %CurrentFolder%\splug.dll

Podrobnosti registru

Falešné vyskakovací okno „Varování brány firewall“. může vytvořit následující položku registru nebo položky registru:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

Trendy

Nejvíce shlédnuto

Načítání...