Threat Database Rogue Websites Scan-virusremover2009.com

Scan-virusremover2009.com

O Scan-virusremover2009.com é um seqüestrador de navegador, que promove um programa anti-spyware nocivo, conhecido como System Security 2009. Devido à infiltração trojans afiliados no computador, através de falhas de segurança, que modificam as configurações do navegador, as atividades de navegação na rede são redirecionadas para o domínio do Scan-virusremover2009.com. Uma vez aqui, o computador estará sujeito a uma falsa varredura online, que exibe resultados de infecção fictícios e, por vezes, grosseiramente exagerados, todos a fim de intimidar o usuário e faze-lo comprar o falso removedor de spyware do System Security 2009.

Detalhes Sobre os Arquivos do Sistema

Scan-virusremover2009.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Program Files%\AdvancedVirusRemover\PAVRM.exe
2. %\Documents and Settings%\All Users\Application Data\00308937\00308937.exe
3. %UserProfile%\Desktop\System Security 2009.lnk
4. %Program Files%\AdvancedVirusRemover
5. %UserProfile%\Start Menu\Advanced Virus Remover.lnk
6. %\Documents and Settings%\All Users\Application Data\00308937\config.udb
7. %UserProfile%\Start Menu\Programs\System Security\System Security 2009.lnk
8. %UserProfile%\Desktop\Advanced Virus Remover.lnk
9. %\Documents and Settings%\All Users\Application Data\00308937\pc00308937ins
10. %UserProfile%\Start Menu\Programs\System Security\System Security 2009 Support.lnk
11. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced Virus Remover.lnk

Detalhes sobre o Registro

Scan-virusremover2009.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\Software\00308937
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\International\CpMRU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009
HKEY_CURRENT_USER\Software\AVR
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "00308937"

Tendendo

Mais visto

Carregando...