Antiaid.com

Descrição do Antiaid.com

O Antiaid.com é um domínio malicioso, que anuncia o programa anti-spyware nocivo do AntiAID. Os suários só vão encontrar o Antiaid.com, se tiverem sido previamente infectados por um trojan furtivo, relacionado com a infecção. O Antiaid.com apresenta a falsa ferramenta de segurança do AntiAID, como se fosse uma ferramenta confiável, que pode remover parasitas. O Antiaid.com dá informações enganadoras; não seja enganado e não adquira o rogueware do AntiAID.

Informação Técnica

Detalhes Sobre os Arquivos do Sistema

Antiaid.com cria o(s) seguinte(s) arquivo(s):
# Nome do arquivo Contagem da Detecção
1 %Temp%\2gbk87zj.exe N/A
2 %Program Files%\AntiAID Software\AntiAID\uninstall.exe N/A
3 %Program Files%\AntiAID Software\AntiAID\AntiAID.exe N/A
4 %Temp%\8enyqcv1.exe N/A
5 %Documents and Settings%\All Users\Start Menu\Programs\AntiAID\2 Homepage.lnk N/A
6 %Program Files%\AntiAID Software N/A
7 %Temp%\nsj3.tmp N/A
8 %Documents and Settings%\All Users\Start Menu\Programs\AntiAID\1 AntiAID.lnk N/A
9 %Documents and Settings%\All Users\Desktop\AntiAID.lnk N/A
10 %Temp%\nss8.tmp N/A
11 %Documents and Settings%\All Users\Start Menu\Programs\AntiAID N/A
12 %Documents and Settings%\All Users\Start Menu\Programs\AntiAID\3 Uninstall.lnk N/A
13 %Program Files%\AntiAID Software\AntiAID N/A
14 %Temp%\nsn6.tmp N/A

Detalhes sobre o Registro

Antiaid.com cria a seguinte entrada de registro ou entradas de registro:
Registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “%System%\8enyqcv1.exe”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AntiAID
HKEY_LOCAL_MACHINE\SOFTWARE\AntiAID
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “%ProgramFiles%\AntiAID Software\AntiAID\AntiAID.exe -min”