Threat Database Fake Error Messages चेतावनी! ट्रोजन भेटियो! पपअप

चेतावनी! ट्रोजन भेटियो! पपअप

'चेतावनी! Trojan Found' Popup एउटा नक्कली चेतावनी चेतावनी हो जुन दुष्ट एन्टि-स्पाइवेयर एप्लिकेसन एक्स्ट्रा एन्टिभाइरसद्वारा उत्पन्न र प्रचार गरिएको हो। नक्कली पप-अप अलर्ट पाठ यस्तो छ:

"तपाईँको कम्प्युटर संक्रमित छ। चेतावनी! ट्रोजन भेटियो! खतरा पत्ता लाग्यो: ट्रोजन। फाइलको नाम: svhost.sys। खतराको नाम: Trojan-PSW.BAT.Cunter। फाइल संक्रमणको जोखिममा: C:\Documents and Settings\। कुल भेद्यताहरू : 21. विवरण: यो ट्रोजनले नेटवर्कका लागि तपाइँका सबै पासवर्डहरू चोर्न खोजिरहेको छ। सिफारिस गरिएको: सबै सम्भावित खतराहरू हटाउन र तपाइँको पीसीलाई सुरक्षित गर्न कृपया 'सबै हटाउनुहोस्' क्लिक गर्नुहोस्।"

'चेतावनी! ट्रोजन फेला पर्यो' पपअपले प्रयोगकर्तालाई आफ्नो पीसी संक्रमित भएको विश्वासमा बहकाउने प्रयास गर्दछ ताकि प्रयोगकर्ताले दुष्ट अतिरिक्त एन्टिभाइरस प्रोग्राम किन्नेछ। त्यहाँ कुनै संक्रमण छैन; चेतावनी नक्कली छ। प्रयोगकर्ताले 'चेतावनी! ट्रोजन पाइयो' पपअपमा विश्वास गर्नु हुँदैन र बिना हिचकिचाहट संक्रमण हटाउनु पर्छ।

फाइल प्रणाली विवरणहरू

चेतावनी! ट्रोजन भेटियो! पपअप ले निम्न फाइलहरू सिर्जना गर्न सक्छ:
# फाइल नाम पत्ता लगाउने
1. c:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\delfile.sys
2. c:\WINDOWS\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\2.0.50727\energy.exe
3. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\CLSV.dll
4. c:\WINDOWS\ime\exec.dll
5. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\energy.exe
6. c:\WINDOWS\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\2.0.50727\ANTIGEN.sys
7. c:\WINDOWS\ServicePackFiles\i386\ppal.dll
8. c:\WINDOWS\system32\tjd.exe
9. C:\Documents and Settings\\Application Data\7c69f0c\UA2009.exe
10. c:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\ANTIGEN.sys
11. c:\WINDOWS\ServicePackFiles\i386\SICKBOY.exe
12. c:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\CLSV.dll
13. %UserProfile%\Application Data\Ultra Antivir2009\Instructions.ini
14. %UserProfile%\Start Menu\Ultra Antivir2009.lnk
15. C:\Documents and Settings\\Application Data\7c69f0c\SystemStore\vd952342.bd
16. c:\WINDOWS\std.drv
17. c:\WINDOWS\ServicePackFiles\i386\ppal.tmp
18. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Ultra Antivir2009.lnk
19. %UserProfile%\Start Menu\Programs\Ultra Antivir2009.lnk
20. C:\Documents and Settings\\Application Data\7c69f0c\SystemStore
21. C:\Documents and Settings\\Application Data\SystemStore\uavir.cfg
22. c:\WINDOWS\ime\snl2w.drv
23. %UserProfile%\Application Data\Ultra Antivir2009
24. %UserProfile%\Desktop\Ultra Antivir2009.lnk
25. C:\Documents and Settings\\Application Data\7c69f0c
26. C:\Documents and Settings\\Application Data\SystemStore
27. c:\WINDOWS\$hf_mig$\KB947864-IE7\update\kernel32.tmp
28. c:\WINDOWS\ServicePackFiles\i386\snl2w.drv

रजिस्ट्री विवरणहरू

चेतावनी! ट्रोजन भेटियो! पपअप ले निम्न रजिस्ट्री प्रविष्टि वा रजिस्ट्री प्रविष्टिहरू सिर्जना गर्न सक्छ:
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\CLSID\{425882B0-B0BF-11CE-B59F-00AA006CB37D}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "4800156103"
HKEY_CLASSES_ROOT\UA2009.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Ultra Antivir2009"

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...