Threat Database Rogue Websites Royalantivirus.microsoft.com

Royalantivirus.microsoft.com

O Royalantivirus.microsoft.com também conhecido como Royalantivirus.com, é um domínio malicioso, usado para promover, de forma enganadora, programas maliciosos. O Royalantivirus.microsoft.com utiliza propagandas falsas, para convencer os usuários a comprar e instalar o Antivírus System PRO. O Royalantivirus.microsoft.com é uma página de aviso, que informa às suas vítimas que elas têm estado navegando em sites inseguros. A página de aviso também aconselha o usuário a comprar o Antivirus System Pro, a fim de continuar a navegar com segurança.

Os Trojans que são usados para colocar o Royalantivirus.microsoft.com dentro do sistema, modificam o arquivo hosts, garantindo que o usuário seja redirecionado, frequentemente, para o Royalantivirus.microsoft.com. Os usuários devem evitar navegar no Royalantivirus.microsoft.com e devem usar um instrumento de segurança legítimo, para remover o Trojan e os arquivos relacionados ao Royalantivirus.microsoft.com

Detalhes Sobre os Arquivos do Sistema

Royalantivirus.microsoft.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %ProgramFiles%\Antivirus System PRO\Antivirussystempro.exe
2. c:\WINDOWS\sysguard.exe
3. %ProgramFiles%\Antivirus System PRO\uninstall.exe

Detalhes sobre o Registro

Royalantivirus.microsoft.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus System PRO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad “ieModule”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Antivirus System PRO”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “system tool”
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus System PRO
HKEY_CURRENT_USER\Software\AvScan

Tendendo

Mais visto

Carregando...