Threat Database Rogue Websites Sysguard2010.microsoft.com

Sysguard2010.microsoft.com

O Sysguard2010.microsoft.com ou Sysguard2010.com é um site de ilegítimo que, maliciosamente, anuncia o rogueware do Antivirus System PRO. O Sysguard2010.microsoft.com entra nos computadores das vítimas, através de trojans, que são capazes de modificar o arquivo Hosts. O Trojan garante que a vítima seja freqüentemente redirecionada para o Sysguard2010.microsoft.com. O Sysguard2010.microsoft.com se parece com uma página de aviso do Internet Explorer, e alega que o usuário tem navegado por um site perigoso. A página de aviso também vem com uma recomendação para que o usuário compre o Antivirus System Pro, a fim de continuar navegando com segurança. O Sysguard2010.microsoft.com é um site de propaganda enganosa e o Antivirus System Pro é um programa inútil, que deve ser removido.1

Detalhes Sobre os Arquivos do Sistema

Sysguard2010.microsoft.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. c:\WINDOWS\system32\iehelper.dll
2. %ProgramFiles%\Antivirus System PRO\quarantine.vdb
3. %ProgramFiles%\Antivirus System PRO\mbase.vdb
4. %ProgramFiles%\Antivirus System PRO\conf.cfg
5. %ProgramFiles%\Antivirus System PRO\queue.vdb

Detalhes sobre o Registro

Sysguard2010.microsoft.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus System PRO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad “ieModule”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Antivirus System PRO”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “system tool”
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus System PRO
HKEY_CURRENT_USER\Software\AvScan

Tendendo

Mais visto

Carregando...