Threat Database Rogue Websites Windows-Antivirus.net

Windows-Antivirus.net

O Windows-Antivirus.net é um domínio malicioso, envolvido na promoção e distribuição do Antivirus Live. O Antivirus Live é um falso programa anti-spyware, que nunca deve ser comprado. O Windows- Antivirus.net só é encontrado por usuários que foram infectados por um Trojan relacionado a esse domínio. O Trojan modifica o arquivo hosts, para redirecionar as pesquisas das vítimas para o Windows-Antivirus.net. As vítimas também podem ser impedidas de navegar por sites de segurança, e os software de segurança já existentes também podem ser desativados.

Uma vez que os usuários visitarem o Windows Antivirus.net, eles serão bombardeados com varreduras falsificadas de sistema, avisos de segurança e janelas popup. Isto é feito para convencer as vítimas de que os seus sistemas estão infectados e que eles precisam comprar o Antivirus Live, a fim de remover todas as infecções por malware. O Windows Antivirus.net e o malware a ele associado, devem ser removidos automaticamente, usando-se um aplicativo de segurança de eficiência reconhecida.

Detalhes Sobre os Arquivos do Sistema

Windows-Antivirus.net pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\[random]\[random]sysguard.exe
2. %UserProfile%\Local Settings\Application Data\[random]

Detalhes sobre o Registro

Windows-Antivirus.net pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

Tendendo

Mais visto

Carregando...