Threat Database Rogue Websites Thiswebsiteisblocked.com

Thiswebsiteisblocked.com

O Thiswebsiteisblocked.com é um site fraudulento, para o qual as vítimas de um Trojan que seqüestra o navegador são normalmente redirecionadas. Uma vez que a vítima acessa o Thiswebsiteisblocked.com, ele/ela vai se deparar com uma página de aviso, dizendo que a página que ele/ela estava prestes a visitar está infectada. A vítima será, então, aconselhada a "comprar um software de segurança" para continuar a navegar com segurança. Quando a vítima clica sobre a opção de adquirir o software de segurança, ele ou ela será redirecionado para a página de pagamento do Antivirus 7, um aplicativo anti-vírus nocivo. Não desperdice o seu dinheiro comprando o Antivirus 7, porque ele é um aplicativo inútil.

Detalhes Sobre os Arquivos do Sistema

Thiswebsiteisblocked.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Program Files%\Antivirus7AV\unins000.exe
2. %Program Files%\Antivirus7AV\Antivirus7.exe
3. %Program Files%\AV\Antivirus7.exe
4. %WINDOWS%\system32\UpdateCheck.dll
5. %Documents and Settings%\All Users\Start Menu\AV\Uninstall.lnk
6. %Program Files%\Common Files\Uninstall
7. %Program Files%\Antivirus7AV
8. %Documents and Settings%\All Users\Start Menu\AV\Antivirus7.lnk
9. %Program Files%\AV
10. %Program Files%\Common Files\Uninstall\AV\Uninstall.lnk
11. %Documents and Settings%\All Users\Start Menu\AV
12. %Documents and Settings%\[UserName]\Desktop\Antivirus7.lnk
13. %Program Files%\Common Files\Uninstall\AV
14. %Program Files%\Antivirus7AV\unins000.dat

Detalhes sobre o Registro

Thiswebsiteisblocked.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_CURRENT_USER\Software\FNULL246
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform "WinNT-EVI 25.11.2009"
HKEY_CURRENT_USER\Software\EVAACD
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antivirus7"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A23338A-C725-48D0-BA96-B12FDD22DD39}_is1

Tendendo

Mais visto

Carregando...