AnVi.FakeCog

O AnVi.FakeCog é um falso aplicativo de segurança, que é baixado depois que o Rootkit TDSS infectou um sistema. O AnVi.FakeCog também se espalha através de Trojans, que exploram uma vulnerabilidade que existe em aplicativos que usam arquivos no formato.pdf. Ao se infiltrar no sistema, o AnVi.FakeCog avisa que encontrou códigos maliciosos na máquina comprometida, a fim de coagir a vítima a comprar a sua suposta versão completa. O interface gráfico do AnVi.FakeCog usa o nome "Antivirus" na parte superior da sua página. Mantenha-se atento para não ser infectado por esse rogueware e evite desperdiçar o seu dinheiro comprando esse aplicativo inútil.

Detalhes Sobre os Arquivos do Sistema

AnVi.FakeCog pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. c:\Program Files\AnVi\avthook.dll
2. %UserProfile%\Desktop\spam003.exe
3. %UserProfile%\Local Settings\Temp\wscsvc32.exe
4. c:\Program Files\AnVi\avtext.dll
5. %UserProfile%\Desktop\spam001.exe
6. %UserProfile%\Local Settings\Temp\wmsdk64_32.exe
7. c:\Program Files\AnVi\avt.exe
8. c:\Program Files\AnVi\Uninstall.exe
9. %UserProfile%\Desktop\troj000.exe
10. c:\Program Files\AnVi\activate.ico
11. c:\Program Files\AnVi\help.ico
12. c:\Program Files\AnVi\splash.mp3
13. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus.lnk
14. %UserProfile%\Desktop\nudetube.com.lnk
15. %UserProfile%\Start Menu\Programs\AnVi\
16. %UserProfile%\Start Menu\Programs\AnVi\Antivirus Support.lnk
17. %UserProfile%\Start Menu\Programs\AnVi\Scan.lnk
18. c:\Program Files\AnVi\about.ico
19. c:\Program Files\AnVi\buy.ico
20. c:\Program Files\AnVi\settings.ico
21. c:\Program Files\AnVi\virus.mp3
22. %UserProfile%\Desktop\Antivirus.lnk
23. %UserProfile%\Desktop\youporn.com.lnk
24. %UserProfile%\Start Menu\Programs\AnVi\Activate.lnk
25. %UserProfile%\Start Menu\Programs\AnVi\Buy.lnk
26. %UserProfile%\Start Menu\Programs\AnVi\Update.lnk
27. c:\Program Files\AnVi\
28. c:\Program Files\AnVi\avt.db
29. c:\Program Files\AnVi\scan.ico
30. c:\Program Files\AnVi\update.ico
31. %UserProfile%\Desktop\Antivirus Support.lnk
32. %UserProfile%\Desktop\pornotube.com.lnk
33. %UserProfile%\Start Menu\Programs\AnVi\About.lnk
34. %UserProfile%\Start Menu\Programs\AnVi\Antivirus.lnk
35. %UserProfile%\Start Menu\Programs\AnVi\Settings.lnk

Detalhes sobre o Registro

AnVi.FakeCog pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "wmsdk64_32.exe"
HKEY_CURRENT_USER\Software\Paladin Antivirus
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antivirus"
HKEY_CURRENT_USER\Software\Malware Defense
HKEY_LOCAL_MACHINE\SOFTWARE\AnVi
HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus

Tendendo

Mais visto

Carregando...