Threat Database Rogue Websites Winguard-2009.com

Winguard-2009.com

O Winguard-2009.com é um site nocivo, que usa um Trojan que sequestra o navegador, para se espalhar. O Winguard-2009.com promove, maliciosamente, a aquisição do Antivírus System PRO – um falso aplicativo de segurança. O Winguard-2009.com utiliza uma série de truques, para enganar os usuários e faze-los crer que os seus computadores estão infectados por inúmeros parasitas. Uma vez dentro de um sistema, o Trojan modifica o arquivo hosts, para garantir que a vítima seja redirecionada ao Winguard-2009.com. O Winguard-2009.com mostra uma página falsa de alerta de segurança e apresenta a opção de comprar o Antivirus System PRO. Não se deixe enganar pelos avisos falsos exibidos peloWinguard-2009.com. O Antivirus System Pro é um programa malicioso, que não deve ser comprado.

Detalhes Sobre os Arquivos do Sistema

Winguard-2009.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %ProgramFiles%\Antivirus System PRO\uninstall.exe
2. c:\WINDOWS\sysguard.exe
3. %ProgramFiles%\Antivirus System PRO\Antivirussystempro.exe

Detalhes sobre o Registro

Winguard-2009.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus System PRO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad "eModule"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run �Antivirus System PRO�
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "system tool"
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus System PRO
HKEY_CURRENT_USER\Software\AvScan

Tendendo

Mais visto

Carregando...