Avsavior.com

O Avsavior.com é um site malicioso, que é considerado como o site mais importante para a promoção de um rogueware chamado Antivirus Live 2010. O Avsavior.com é espalhado através de Trojans, que colocam o seu site nos arquivos Hosts dos usuários, fazendo com que os navegadores desses usuários sejam frequentemente redirecionados para ele. Uma vez que a vítima encontra o Avsavior.com, alertas falsificados de segurança e varreduras de sistema serão exibidas, afirmando que o sistema está infectado. A vítima, então, será então aconselhada a comprar a versão “completa” do Antivirus Live 2010, para corrigir o problema. Tanto o Avsavior.com quanto o Live Antivirus 2010 não são confiáveis. Ao invés disso, eles devem ser retirados usando-se uma ferramenta de segurança confiável, logo após a detecção.

Detalhes Sobre os Arquivos do Sistema

Avsavior.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\[random symbols]\[randomsymbols]sysguard.exe
2. %UserProfile%\Local Settings\Application Data\[random symbols]\

Detalhes sobre o Registro

Avsavior.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random symbols]"
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random symbols]"

Tendendo

Mais visto

Carregando...