Threat Database Fake Error Messages پنجره جعلی "هشدار فایروال".

پنجره جعلی "هشدار فایروال".

"هشدار فایروال" Pop up یک هشدار امنیتی جعلی است که توسط برنامه ضد جاسوس افزار سرکش WinPC Antivirus ایجاد شده است . متن پاپ آپ "هشدار فایروال" به شرح زیر است:

"هشدار فایروال. انتقال فایل مخفی به میزبان راه دور شناسایی شد. WinPCantivirus تشخیص داده است که شخصی در حال تلاش برای انتقال داده های خصوصی شما از طریق اینترنت است. اکیداً به شما توصیه می کنیم فورا حمله را مسدود کنید. جزئیات حمله: انتقال میزبان از راه دور IP 97.216.34.74 ؛ نام کامپیوتر کاربر راه دور "FORENSICS""

مهم است که کاربر هشدار جعلی را نادیده بگیرد. اگر کاربر روی اعلان هشدار کلیک کند، برنامه WinPCAntivirus به طور خودکار دانلود می شود و صفحه کاربران مملو از پاپ آپ های مزاحم می شود. هدف از اعلان‌ها و پاپ‌آپ‌های جعلی فریب کاربر برای خرید نسخه کامل پولی برنامه سرکش WinPC Antivirus است. بدون تردید عفونت را از بین ببرید.

جزئیات سیستم فایل

پنجره جعلی "هشدار فایروال". ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل تشخیص ها
1. %CurrentFolder%\splug.dll

جزئیات رجیستری

پنجره جعلی "هشدار فایروال". ممکن است ورودی رجیستری یا ورودی های رجیستری زیر را ایجاد کند:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

پرطرفدار

پربیننده ترین

بارگذاری...