Diseroad.com

O Diseroad.com é um site malicioso, que aconselha as suas vítimas a comprar um rogueware chamado Vírus Protector. O Diseroad.com é inserido nos navegadores dos usuários, por Trojans. Uma vez que a vítima acessa o Diseroad.com uma falsa varredura de sistema será lançada, e vai informar que o sistema está infectado por diversos parasitas de computador perigosos. Os falsos resultados, bem como alertas de segurança inexistentes e popups, são usados para enganar os usuários e faze-los pensar que os seus sistemas estão infectados e persuadi-los a comprar o Virus Protector, para eliminar essas ameaças. Isto é tudo uma farsa; os usuários nunca devem acreditar em qualquer coisa que estiver no Diseroad.com.

Detalhes Sobre os Arquivos do Sistema

Diseroad.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %WINDOWS%\system32\[random].dll
2. %WINDOWS%\[random].exe
3. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].dll
4. %Documents and Settings%\[UserName]\Application Data\[random].exe
5. %WINDOWS%\system32\drivers\[random].exe
6. %WINDOWS%\[random].dll
7. %Program Files%\Internet Explorer\[random].exe
8. %Documents and Settings%\[UserName]\Application Data\[random].dll
9. %WINDOWS%\system32\drivers\[random].dll
10. %WINDOWS%\system32\[random].exe
11. %Program Files%\Internet Explorer\[random].dll
12. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].exe

Detalhes sobre o Registro

Diseroad.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

Tendendo

Mais visto

Carregando...