Threat Database Fake Error Messages 'ការព្រមានជញ្ជាំងភ្លើង' លេចឡើងក្លែងក្លាយ

'ការព្រមានជញ្ជាំងភ្លើង' លេចឡើងក្លែងក្លាយ

'Firewall Warning' Pop up គឺជាការដាស់តឿនសុវត្ថិភាពក្លែងក្លាយដែលបង្កើតឡើងដោយកម្មវិធីប្រឆាំង spyware បញ្ឆោតទាំងឡាយ WinPC Antivirus ។ អត្ថបទលេចឡើង 'ការព្រមានជញ្ជាំងភ្លើង' អានថា:

"ការព្រមានអំពី FIREWALL ។ ការផ្ទេរឯកសារលាក់ទៅម៉ាស៊ីនពីចម្ងាយត្រូវបានរកឃើញ។ WinPCAntivirus បានរកឃើញថា somebdoy កំពុងព្យាយាមផ្ទេរទិន្នន័យឯកជនរបស់អ្នកតាមរយៈអ៊ីនធឺណិត។ យើងណែនាំអ្នកឱ្យទប់ស្កាត់ការវាយប្រហារភ្លាមៗ។ ព័ត៌មានលម្អិតនៃការវាយប្រហារ៖ ការផ្ទេរម៉ាស៊ីនពីចម្ងាយ IP 97.216.34.74 ឈ្មោះកុំព្យូទ័រអ្នកប្រើប្រាស់ពីចម្ងាយ 'FORENSICS'"

វាមានសារៈសំខាន់ដែលអ្នកប្រើប្រាស់មិនអើពើនឹងការព្រមានក្លែងក្លាយ។ ប្រសិនបើអ្នកប្រើចុចលើការជូនដំណឹងព្រមាននោះ កម្មវិធី WinPCAntivirus នឹងទាញយកដោយស្វ័យប្រវត្តិ ហើយអេក្រង់របស់អ្នកប្រើប្រាស់នឹងត្រូវបានជន់លិចជាមួយនឹងការលេចឡើងដែលរំខាន។ គោលបំណងនៃការជូនដំណឹងក្លែងក្លាយ និងការលេចឡើងគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទិញកំណែដែលបានបង់ពេញលេញនៃកម្មវិធីប្រឆាំងមេរោគ WinPC ក្លែងក្លាយ។ កម្ចាត់មេរោគដោយមិនស្ទាក់ស្ទើរ។

ព័ត៌មានលម្អិតអំពីប្រព័ន្ធឯកសារ

'ការព្រមានជញ្ជាំងភ្លើង' លេចឡើងក្លែងក្លាយ អាចបង្កើតឯកសារខាងក្រោម៖
# ឈ្មោះ​ឯកសារ ការរកឃើញ
1. %CurrentFolder%\splug.dll

ព័ត៌មានលម្អិតនៃការចុះឈ្មោះ

'ការព្រមានជញ្ជាំងភ្លើង' លេចឡើងក្លែងក្លាយ អាចបង្កើតបញ្ជីឈ្មោះខាងក្រោម ឬធាតុចុះបញ្ជី៖
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...