Threat Database Browser Hijackers Antivirus-power.com

Antivirus-power.com

O Antivirus-power.com é um site criminoso, que promove a compra de um rogueware chamado Antivirus Soft. Ele é, normalmente, encontrado pelos usuários que já foram infectados pelo Antivírus Soft, ou por Trojans sequestradores de navegador, associados a esse rogueware. Uma vez que a vítima visita o Antivírus-power.com, uma falsa varredura de sistema online, alertas de segurança e popups são lançados, a fim de convencer a vítima de que o seu PC está PC infectado por numerosas ameaças informáticas. Depois que as notificações de segurança forem exibidas, a vítima será convidada a comprar a “versão completa” do Antivírus Soft, a fim de livrar o PC de todas as ameaças "detectadas". O Antivirus-power.com e o Antivírus Soft fazem parte de um esquema para induzir os usuários a desperdiçar o seu dinheiro com um software inútil.

Detalhes Sobre os Arquivos do Sistema

Antivirus-power.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\[random symbols]\[random symbols]sysguard.exe
2. %UserProfile%\Local Settings\Application Data\[random symbols]\

Detalhes sobre o Registro

Antivirus-power.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random symbols]"
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random symbols]"

Tendendo

Mais visto

Carregando...