Threat Database Fake Error Messages HalfLemon Infiltration Alert

HalfLemon Infiltration Alert

O HalfLemon Infiltration Alert é uma falsa notificação de aviso, criada e lançada por um aplicativo anti-spyware nocivo, conhecido como Windows Antivírus Pro, a fim de assustar o usuário e faze-lo pensar que o seu computador foi infectado. O popup do HalfLemon Infiltration Alert tem a seguinte redação:

“ALERTA DO WINDOWS ANTIVIRUS PRO

Alerta de Infiltração

O seu computador está sendo atacado por um vírus da Internet. Isso pode ser um ataque de roubo de senha, um Trojan que foi introduzido ou algo similar.

Detalhes:

Ataque do: 239.80.11.105, porta 58962

Porta Atacada: 41567

Ameaça: HalfLemon

Você quer que o Windows Antivírus Pro bloqueie esse ataque? "

O usuário é então convidado a compra e baixar o Windows Antivírus Pro, a fim de combater essas ameaças fictícias. Não se deixe enganar e não compre esse falso removedor de spyware e, ao invés disso, remova o HalfLemon Infiltration Alert logo que possível.

Detalhes Sobre os Arquivos do Sistema

HalfLemon Infiltration Alert pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. msvcp80.dll
2. dbsinit.exe
3. desot.exe
4. msvcm80.dll
5. Windows Antivirus Pro.exe
6. dddesot.dll
7. ANTI_files.exe
8. msvcr80.dll
9. svchast.exe
10. i1.gif
11. j1.gif
12. jj1.gif
13. l1.gif
14. pix.gif
15. up1.gif
16. w11.gif
17. w3.jpg
18. wt3.gif
19. bennuar.old
20. wispex.html
21. i3.gif
22. j3.gif
23. jj3.gif
24. l3.gif
25. t2.gif
26. w1.gif
27. w3.gif
28. wt2.gif
29. ppp4.dat
30. Desktop\\\\Windows Antivirus Pro.lnk
31. i2.gif
32. j2.gif
33. jj2.gif
34. l2.gif
35. t1.gif
36. up2.gif
37. w2.gif
38. wt1.gif
39. ppp3.dat
40. sysnet.dat

Detalhes sobre o Registro

HalfLemon Infiltration Alert pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\CLSID\{425882B0-B0BF-11CE-B59F-00AA006CB37D}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Win Antivirus Pro
HKEY_CURRENT_USER\Software\Windows Antivirus Pro
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F54AF7DE-6038-4026-8433-CC30E3F17212}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AntipPro2009_12
HKEY_CURRENT_USER\Software\Softimer
HKEY_CLASSES_ROOT\CLSID\{F54AF7DE-6038-4026-8433-CC30E3F17212}
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AntipPro2009_12

Tendendo

Mais visto

Carregando...