Threat Database Rogue Websites Best-av1-protect.info

Best-av1-protect.info

Por Domesticus em Rogue Websites

O Best-AV1-protect.info é um sequestrador de navegador, que promove um programa anti-spyware nocivo, chamado Anti-virus-1 (ou, alternativamente, Antivírus 1). Através de trojans de backdoor que se infiltram no seu sistema e modificam as configurações do navegador, você vai ter a sua navegação na Internet sendo interrompida, quando você é desviado para a página do Best-av1-protect.info. Nessa página, você é recebido com anúncios agressivos e varreduras online fraudulentas, que exibem resultados de infecção fictícios, todos, a fim de persuadi-lo a comprar e instalar o Anti-virus-1.

Detalhes Sobre os Arquivos do Sistema

Best-av1-protect.info pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Documents and Settings%\All Users\Application Data\AV1\AV1i2.exe
2. %Documents and Settings%\All Users\Application Data\AV1\AV1i.exe
3. %Documents and Settings%\All Users\Application Data\AV1\svchost.exe
4. %Documents and Settings%\All Users\Application Data\AV1\av1.exe
5. %Documents and Settings%\All Users\Application Data\AV1\QWProtect.dll
6. %Documents and Settings%\All Users\Application Data\AV1\AV1.cab
7. %Documents and Settings%\All Users\Start Menu\Programs\Anti-virus-1\Uninstall.lnk
8. %Documents and Settings%\All Users\Start Menu\Programs\Anti-virus-1
9. %Documents and Settings%\All Users\Start Menu\Programs\Anti-virus-1\Anti-virus-1.lnk
10. %Documents and Settings%\All Users\Application Data\AV1
11. %Documents and Settings%\All Users\Desktop\Anti-virus-1.lnk

Detalhes sobre o Registro

Best-av1-protect.info pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\AppID\{29256442-2C14-48CA-B756-3EE0F8BDC774}
HKEY_CLASSES_ROOT\Interface\{051C9A06-FB08-486F-B09B-8B33B261637D}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{70FEAD04-A7FD-4B89-B814-8A8251C90EF7}
HKEY_CURRENT_USER\Software\AV1\AV1\{F275E931-AFEC-4f70-B0D4-CC2731B945E0}
HKEY_CLASSES_ROOT\CLSID\{70FEAD04-A7FD-4B89-B814-8A8251C90EF7}
HKEY_CLASSES_ROOT\TypeLib\{512E801E-2F02-4ADE-ACAA-58F08A22B2F8}
HKEY_CURRENT_USER\Software\AV1
HKEY_CLASSES_ROOT\AppID\QWProtect.DLL
HKEY_CLASSES_ROOT\QWProtect.QWProtectBHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Monitor calibration"

Tendendo

Mais visto

Carregando...