Threat Database Fake Error Messages "Palomuurivaroitus" Fake Popup

"Palomuurivaroitus" Fake Popup

"Palomuurivaroitus" -ponnahdusikkuna on väärennetty suojausvaroitus, jonka on luonut vilpillinen vakoiluohjelmien torjuntasovellus WinPC Antivirus . Palomuurivaroitus -ponnahdusikkunassa lukee:

"PALOMUURI VAROITUS. Piilotettu tiedostonsiirto etäisäntään havaittiin. WinPCAntivirus on havainnut, että joku yrittää siirtää yksityisiä tietojasi Internetin kautta. Suosittelemme, että estät hyökkäyksen välittömästi. Hyökkäyksen tiedot: etäisäntäsiirto IP 97.216.34.74 ; etäkäyttäjän tietokoneen nimi "FORENSICS"

On tärkeää, että käyttäjä jättää väärän varoituksen huomioimatta. Jos käyttäjä napsauttaa varoitusilmoitusta, WinPCAntivirus-sovellus latautuu automaattisesti ja käyttäjän näyttö täyttyy ärsyttävistä ponnahdusikkunoista. Väärennettyjen ilmoitusten ja ponnahdusikkunoiden tarkoituksena on huijata käyttäjä ostamaan WinPC Antivirus -vetosovelluksen täysi maksullinen versio. Poista infektio epäröimättä.

Tiedostojärjestelmän yksityiskohdat

"Palomuurivaroitus" Fake Popup voi luoda seuraavat tiedostot:
# Tiedoston Nimi Havainnot
1. %CurrentFolder%\splug.dll

Rekisterin yksityiskohdat

"Palomuurivaroitus" Fake Popup voi luoda seuraavat rekisterimerkinnät tai rekisterimerkinnät:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

Trendaavat

Eniten katsottu

Ladataan...