Dometype.com

O Dometype.com é um site malicioso, que executa uma falsa varredura de sistema online, no computador da vítima. O Dometype.com é distribuído por Trojans que sequestram o navegador e modificam as configurações do sistema, para garantir que as vítimas sejam frequentemente levadas ao Dometype.com. Uma vez concluída a varredura, ele exibe popups irritantes e alertas de segurança, e a vítima será aconselhada a comprar a “versão completa” do PcsSecure. Tanto o Dometype.com quanto o PcsSecure e não são confiáveis e devem ser removidos o mais rapidamente possível.

Detalhes Sobre os Arquivos do Sistema

Dometype.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %WINDOWS%\10548h5c9tool4z5.exe
2. %Program Files%\PcsSecure Software\PcsSecure\uninstall.exe
3. %WINDOWS%\system32\[random].exe
4. %Program Files%\PcsSecure Software\PcsSecure\PcsSecure.exe
5. %WINDOWS%\system32\4943h9ckto5lz78.ocx
6. %Documents and Settings%\All Users\Start Menu\Programs\PcsSecure\1 PcsSecure.lnk
7. %Program Files%\PcsSecure Software
8. %WINDOWS%\11359not-z-9irus405.bin
9. %Documents and Settings%\All Users\Start Menu\Programs\PcsSecure
10. %Documents and Settings%\All Users\Start Menu\Programs\PcsSecure\3 Uninstall.lnk
11. %WINDOWS%\105z5troj199.cpl
12. %WINDOWS%\system32\49705hi9f896z.bin
13. %Documents and Settings%\All Users\Desktop\PcsSecure.lnk
14. %Documents and Settings%\All Users\Start Menu\Programs\PcsSecure\2 Homepage.lnk
15. %Program Files%\PcsSecure Software\PcsSecure
16. %WINDOWS%\system32\48fcthizf1950.cpl

Detalhes sobre o Registro

Dometype.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\PcsSecure
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcsSecure
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "PcsSecure"
HKEY_CURRENT_USER\Software\PcsSecure
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"

Tendendo

Mais visto

Carregando...