Threat Database Rogue Websites Alphaantivir.microsoft.com

Alphaantivir.microsoft.com

O Alphaantivir.microsoft.com é um domínio fraudulento, que promove um rogueware chamado AntiSpyware Soft. O Alphaantivir.microsoft.com pode ser colocado dentro de um arquivo Host do computador por Trojans, fazendo com que o navegador da máquina seja freqüentemente redirecionado para esse site criminoso. O Alphaantivir.microsoft.com pode exibir falsos alertas de segurança e mensagens de aviso, para persuadir os usuários de que os seus computadores estão infectados e que eles precisam para comprar o AntiSpyware Soft, a fim de remover todas as ameaças “detectadas”. Os usuários devem ignorar todas as notificações de segurança apresentadas pelo Alphaantivir.microsoft.com e usar uma ferramenta de segurança confiável, para remover todos os malwares associados a esse site.

Detalhes Sobre os Arquivos do Sistema

Alphaantivir.microsoft.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\{random}tssd.exe

Detalhes sobre o Registro

Alphaantivir.microsoft.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "{random}"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = "
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "{random}"

Tendendo

Mais visto

Carregando...