Threat Database Fake Error Messages 'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਜਾਅਲੀ ਪੌਪਅੱਪ

'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਜਾਅਲੀ ਪੌਪਅੱਪ

'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਪੌਪ ਅੱਪ ਇੱਕ ਜਾਅਲੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ ਚੇਤਾਵਨੀ ਹੈ ਜੋ ਠੱਗ ਐਂਟੀ-ਸਪਾਈਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨ WinPC ਐਂਟੀਵਾਇਰਸ ਦੁਆਰਾ ਬਣਾਈ ਗਈ ਹੈ। 'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਪੌਪ-ਅੱਪ ਟੈਕਸਟ ਪੜ੍ਹਦਾ ਹੈ:

"ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ। ਰਿਮੋਟ ਹੋਸਟ ਨੂੰ ਲੁਕੀ ਹੋਈ ਫਾਈਲ ਟ੍ਰਾਂਸਫਰ ਦਾ ਪਤਾ ਲਗਾਇਆ ਗਿਆ ਸੀ। WinPCAntivirus ਨੇ ਪਤਾ ਲਗਾਇਆ ਹੈ ਕਿ somebdoy ਤੁਹਾਡੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਇੰਟਰਨੈਟ ਰਾਹੀਂ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ। ਅਸੀਂ ਤੁਹਾਨੂੰ ਹਮਲੇ ਨੂੰ ਤੁਰੰਤ ਬਲੌਕ ਕਰਨ ਦੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ। ਹਮਲੇ ਦੇ ਵੇਰਵੇ: ਰਿਮੋਟ ਹੋਸਟ ਟ੍ਰਾਂਸਫਰ IP 97.216.34.74 ; ਰਿਮੋਟ ਉਪਭੋਗਤਾ ਕੰਪਿਊਟਰ ਨਾਮ 'ਫੋਰੈਂਸਿਕਸ'"

ਇਹ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਫਰਜ਼ੀ ਚੇਤਾਵਨੀ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰੇ। ਜੇਕਰ ਉਪਭੋਗਤਾ ਚੇਤਾਵਨੀ ਨੋਟੀਫਿਕੇਸ਼ਨ 'ਤੇ ਕਲਿਕ ਕਰਦਾ ਹੈ, ਤਾਂ WinPCAntivirus ਐਪਲੀਕੇਸ਼ਨ ਆਪਣੇ ਆਪ ਡਾਊਨਲੋਡ ਹੋ ਜਾਵੇਗੀ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਸਕ੍ਰੀਨ ਤੰਗ ਕਰਨ ਵਾਲੇ ਪੌਪ-ਅਪਸ ਨਾਲ ਭਰ ਜਾਵੇਗੀ। ਜਾਅਲੀ ਸੂਚਨਾਵਾਂ ਅਤੇ ਪੌਪ-ਅਪਸ ਦਾ ਉਦੇਸ਼ ਉਪਭੋਗਤਾ ਨੂੰ ਠੱਗ ਐਪਲੀਕੇਸ਼ਨ WinPC ਐਂਟੀਵਾਇਰਸ ਦਾ ਪੂਰਾ ਭੁਗਤਾਨ ਕੀਤਾ ਸੰਸਕਰਣ ਖਰੀਦਣ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ। ਬਿਨਾਂ ਝਿਜਕ ਦੇ ਲਾਗ ਨੂੰ ਹਟਾਓ.

ਫਾਇਲ ਸਿਸਟਮ ਵੇਰਵਾ

'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਜਾਅਲੀ ਪੌਪਅੱਪ ਹੇਠ ਲਿਖੀਆਂ ਫਾਈਲਾਂ ਬਣਾ ਸਕਦਾ ਹੈ:
# ਫਾਈਲ ਦਾ ਨਾਮ ਖੋਜਾਂ
1. %CurrentFolder%\splug.dll

ਰਜਿਸਟਰੀ ਵੇਰਵਾ

'ਫਾਇਰਵਾਲ ਚੇਤਾਵਨੀ' ਜਾਅਲੀ ਪੌਪਅੱਪ ਹੇਠ ਲਿਖੀਆਂ ਰਜਿਸਟਰੀ ਐਂਟਰੀ ਜਾਂ ਰਜਿਸਟਰੀ ਐਂਟਰੀਆਂ ਬਣਾ ਸਕਦਾ ਹੈ:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...