Omegantivir.com

Descrição do Omegantivir.com

O Omegantivir.com, também conhecido como Omegantivir.net é um site mal-intencionado, que promove o rogueware do AV Security Suite. O usuário que encontra o Omegantivir.com, geralmente está infectado pela versão de teste do AV Security Suite, que pode modificar as configurações do navegador, o que causa freqüentes redirecionamentos para esse domínio malicioso. Os usuários nunca devem comprar qualquer coisa que for anunciada pelo Omegantivir.com; esse site não é confiável.

Informação Técnica

Detalhes Sobre os Arquivos do Sistema

Omegantivir.com cria o(s) seguinte(s) arquivo(s):
# Nome do arquivo Contagem da Detecção
1 %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string]tssd.exe N/A
2 [random string].exe N/A

Detalhes sobre o Registro

Omegantivir.com cria a seguinte entrada de registro ou entradas de registro:
Registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555'
HKEY_CURRENT_USER\Software\AvSuite
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" ="1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\Software\AvSuite