Srv-scan.us

O SRV-scan.us é um seqüestrador de navegador que patrocina um programa anti-spyware desonesto, conhecido como System Protector. Devido a trojans afiliados, que se infiltram no sistema e alteram as configurações do navegador, você vai encontrar suas atividades de navegação na rede sendo desviadas para o domínio do SRV-scan.us, onde o seu computador estará sujeito a uma falsa varredura online. Essa varredura exibe inúmeros resultados de infecção fictícios, na tentativa de assustá-lo e faze-lo comprar o System Protector.

Detalhes Sobre os Arquivos do Sistema

Srv-scan.us pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Application Data\shellex.dll
2. %UserProfile%\Application Data\lsascs.exe
3. %UserProfile%\Application Data\install.exe
4. %UserProfile%\Application Data\Microsoft\windll32.exe
5. %UserProfile%\Desktop\System Protector.lnk
6. %UserProfile%\Start Menu\Programs\System Protector\System Protector.lnk
7. %UserProfile%\Application Data\SpyProtectorSC_Config.ini
8. %UserProfile%\Start Menu\Programs\System Protector\Support Page.url
9. %WINDOWS%\system32\spyprotector.cpl
10. %UserProfile%\Application Data\SpyProtectorSC_Base_new.dat
11. %UserProfile%\Start Menu\Programs\System Protector\Purchase License.url
12. %Program Files%\System Protector

Detalhes sobre o Registro

Srv-scan.us pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "System Protector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\lsascs.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" => 1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{107A1D63-2EAA-4694-8ABA-EC209C630D83}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\System Protector

Tendendo

Mais visto

Carregando...