Threat Database Fake Error Messages 'फायरवाल चेतावनी' नक्कली पपअप

'फायरवाल चेतावनी' नक्कली पपअप

'फायरवाल चेतावनी' पप अप एक नक्कली सुरक्षा चेतावनी चेतावनी हो जुन दुष्ट एन्टि-स्पाइवेयर अनुप्रयोग WinPC एन्टिभाइरस द्वारा सिर्जना गरिएको हो। 'फायरवाल चेतावनी' पप-अप पाठ पढ्छ:

"फायरवाल चेतावनी। टाढाको होस्टमा लुकेको फाइल स्थानान्तरण पत्ता लाग्यो। WinPCAntivirus ले पत्ता लगाएको छ कि somebdoy इन्टरनेट मार्फत तपाईंको निजी डेटा स्थानान्तरण गर्न कोशिस गर्दैछ। हामी दृढतापूर्वक तपाईंलाई आक्रमणलाई तुरुन्तै ब्लक गर्न सिफारिस गर्दछौं। आक्रमणको विवरण: रिमोट होस्ट स्थानान्तरण IP 97.216.34.74 ; रिमोट प्रयोगकर्ता कम्प्युटर नाम 'FORENSICS'"

यो महत्त्वपूर्ण छ कि प्रयोगकर्ताले नक्कली चेतावनीलाई बेवास्ता गर्नुहोस्। यदि प्रयोगकर्ताले चेतावनी सूचनामा क्लिक गर्छ भने, WinPCAntivirus अनुप्रयोग स्वतः डाउनलोड हुनेछ र प्रयोगकर्ताहरूको स्क्रिन कष्टप्रद पप-अपहरूले भरिनेछ। नक्कली सूचनाहरू र पप-अपहरूको उद्देश्य प्रयोगकर्तालाई ठग अनुप्रयोग WinPC एन्टिभाइरसको पूर्ण सशुल्क संस्करण खरिद गर्न छल्नु हो। कुनै हिचकिचाहट बिना संक्रमण हटाउनुहोस्।

फाइल प्रणाली विवरणहरू

'फायरवाल चेतावनी' नक्कली पपअप ले निम्न फाइलहरू सिर्जना गर्न सक्छ:
# फाइल नाम पत्ता लगाउने
1. %CurrentFolder%\splug.dll

रजिस्ट्री विवरणहरू

'फायरवाल चेतावनी' नक्कली पपअप ले निम्न रजिस्ट्री प्रविष्टि वा रजिस्ट्री प्रविष्टिहरू सिर्जना गर्न सक्छ:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...