Staeshine.com

O Staeshine.com é um site malicioso, que promove um falso aplicativo de segurança, chamado Vírus Protector. Ele pode entrar nos navegadores dos usuários, através de falsos escaners online ou de programas de Trojan. Uma vez que a vítima for redirecionada para o Staeshine.com, o tamanho da janela do navegador vai ser reduzido e popups de segurança alarmantes serão exibidos alegando que o sistema está infectado por malware. Se o usuário clicar nos popups, ele vai desencadear uma falsa varredura de sistema online, que se assemelha ao Meu Computador do Windows GUI. O resultado da vaarredura indica que o sistema está infectado por malwares, tais como vírus, trojans, worms, etc..., e a única solução é comprar a "versão completa" do Vírus Protector. Isso tudo não passa de uma farsa mal-intencionada. Se você encontrar o Staeshine.com, escaneie o seu sistema, em busca de seqüestradores de navegador e de qualquer outro malware associado a esse domínio maligno.

Detalhes Sobre os Arquivos do Sistema

Staeshine.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].exe
2. %Program Files%\Internet Explorer\[random].dll
3. %WINDOWS%\system32\[random].exe
4. %WINDOWS%\system32\drivers\[random].dll
5. %Documents and Settings%\[UserName]\Application Data\[random].dll
6. %Program Files%\Internet Explorer\[random].exe
7. %WINDOWS%\[random].dll
8. %WINDOWS%\system32\drivers\[random].exe
9. %Documents and Settings%\[UserName]\Application Data\[random].exe
10. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].dll
11. %WINDOWS%\[random].exe
12. %WINDOWS%\system32\[random].dll

Detalhes sobre o Registro

Staeshine.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

Tendendo

Mais visto

Carregando...