Antivirlock.com

Antivirlock.com é um site enganador, que distribui o Security Suite. Os usuários infectados pelo Security Suite encontram o Antivirlock.com com frequência, porque esse rogueware modifica as configurações da Internet. O Security Suite também gera notificações falsificadas de segurança, que redirecionam a vítima automaticamente para o Antivirlock.com, se forem clicadas. Ao remover o Security Suite do seu sistema, você vai parar o redirecionamento para o Antivirlock.com.

Detalhes Sobre os Arquivos do Sistema

Antivirlock.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\\[random]shdw.exe
2. %UserProfile%\Local Settings\Application Data\[random]

Detalhes sobre o Registro

Antivirlock.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter "Enabled" = "0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "%UserProfile%\Desktop\flash_player_installer\flash_player_installer.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" ="1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = ?http=127.0.0.1:6522'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\wnxmal
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings ?ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation? = "1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random]"

Tendendo

Mais visto

Carregando...