Threat Database Rogue Websites Protection-estore.com

Protection-estore.com

O Protection-estore.com é uma página desonesta, criada para promover o falso programa anti-spyware do Personal Security. O Protection-estore.com é inserido no arquivo hosts da vítima, por Trojans furtivos que alteram as configurações, para garantir que a vítima seja continuamente redirecionada ao Protection-estore.com. O Protection-estore.com anuncia o Personal Security como sendo "A Melhor Proteção Contra Spyware". Não se deixe enganar, o Personal Security é um aplicativo inútil e o Protection-estore.com não é confiável.

Detalhes Sobre os Arquivos do Sistema

Protection-estore.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %WINDOWS%\system32\win32extension.dll
2. %Program Files%\PSecurity\psecurity.exe
3. %Program Files%\Common Files\PSecurityUninstall\Uninstall.lnk
4. %Documents and Settings%\All Users\Start Menu\PSecurity\Help.lnk
5. %Documents and Settings%\All Users\Start Menu\PSecurity\Security Center.lnk
6. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\PSecurity.lnk
7. %Program Files%\Common Files\PSecurityUninstall
8. %Documents and Settings%\All Users\Start Menu\PSecurity\Computer Scan.lnk
9. %Documents and Settings%\All Users\Start Menu\PSecurity\Registration.lnk
10. %Documents and Settings%\All Users\Start Menu\PSecurity\Update.lnk
11. %Program Files%\PSecurity
12. %Documents and Settings%\All Users\Start Menu\PSecurity
13. %Documents and Settings%\All Users\Start Menu\PSecurity\Personal Security.lnk
14. %Documents and Settings%\All Users\Start Menu\PSecurity\Settings.lnk
15. %UserProfile%\Desktop\Personal Security.lnk

Detalhes sobre o Registro

Protection-estore.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "PSecurity"
HKEY_LOCAL_MACHINE\SOFTWARE\5FFB10D58FFCF482208906E6A889FD56
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform "WinTSI 01.12.2009"

Tendendo

Mais visto

Carregando...