Threat Database Rogue Websites Live-windowsantivirus.com

Live-windowsantivirus.com

O Live-windowsantivirus.com é um site malicioso, que está envolvido na propaganda enganosa do rogueware XP Internet Security 2010. Se o seu sistema já estiver infectado com o XP Internet Security 2010, então ele poderá redirecioná-lo para o Live-windowsantivirus.com, quando você clicar em um dos seus alertas de segurança. No entanto, o Live-windowsantivirus.com só é encontrado, normalmente, pelos usuários que foram infectados por Trojans associados a esse site.

Uma vez que as vítimas visitam o Live-windowsantivirus.com, uma falsa varredura de sistema será iniciada, seguida por relatórios alarmantes sobre infecções perigosas por malware, encontradas no sistema. As vítimas, então, serão aconselhados a comprar o XP Internet Security 2010, a fim de livrar o sistema de todas as ameaças “detectadas”. O Live-windowsantivirus.com e o XP Internet Security 2010 não são de confiança, portanto, devem ser eliminados assim que forem detectados.

Detalhes Sobre os Arquivos do Sistema

Live-windowsantivirus.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\av.exe
2. %UserProfile%\Local Settings\Application Data\WRblt8464P

Detalhes sobre o Registro

Live-windowsantivirus.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1"
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1"

Tendendo

Mais visto

Carregando...