Threat Database Browser Hijackers Soldierantivirus.com

Soldierantivirus.com

O Soldierantivirus.com é um seqüestrador de navegador, que está envolvido na distribuição de um falso software de segurança, chamado Security Tool. Com a ajuda de Trojans, o Soldierantivirus.com é inserido nos arquivos Hosts das vítimas, fazendo com que os seus navegadores sejam, frequentemente, redirecionados para o Soldierantivirus.com. Depois que o usuário estiver no Soldierantivirus.com, uma varredura de sistema online, alertas de segurança e popups serão exibidos, a fim de convencer o usuário de que o seu sistema está infectado. A vítima será, então, induzida a comprar a versão "licenciada" do Security Tool. Se encontrar o Soldierantivirus.com, você deve escanear o seu sistema, usando uma ferramenta de segurança legítima, e remover todos os arquivos maliciosos que forem detectados.

Detalhes Sobre os Arquivos do Sistema

Soldierantivirus.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Application Data\[randomnumbers]\[randomnumbers].exe
2. %UserProfile%\Application Data\[randomnumbers]\[randomnumbers].bat
3. %UserProfile%\Start Menu\Programs\Security Tool.lnk
4. %UserProfile%\Desktop\Security Tool.lnk
5. %UserProfile%\Application Data\[randomnumbers]\[randomnumbers].cfg

Detalhes sobre o Registro

Soldierantivirus.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random numbers].exe"
HKEY_CURRENT_USER\Software\Security Tool

Tendendo

Mais visto

Carregando...