Threat Database Fake Error Messages Поддельное всплывающее окно с предупреждением о брандмауэре

Поддельное всплывающее окно с предупреждением о брандмауэре

Всплывающее окно «Предупреждение брандмауэра» — это поддельное предупреждение системы безопасности, созданное мошенническим антишпионским приложением WinPC Antivirus . Текст всплывающего окна «Предупреждение брандмауэра» гласит:

«ПРЕДУПРЕЖДЕНИЕ БРАНДМАУЭРА. Обнаружена скрытая передача файлов на удаленный хост. Антивирус WinPC обнаружил, что кто-то пытается передать ваши личные данные через Интернет. Мы настоятельно рекомендуем вам немедленно заблокировать атаку. Детали атаки: передача удаленного хоста IP 97.216.34.74 ; имя компьютера удаленного пользователя 'FORENSICS'"

Важно, чтобы пользователь проигнорировал поддельное предупреждение. Если пользователь нажмет на уведомление с предупреждением, приложение WinPCAntivirus автоматически загрузится, и экран пользователя будет заполнен надоедливыми всплывающими окнами. Цель поддельных уведомлений и всплывающих окон — заставить пользователя купить полную платную версию мошеннического приложения WinPC Antivirus. Удалите инфекцию без колебаний.

Сведения о файловой системе

Поддельное всплывающее окно с предупреждением о брандмауэре может создавать следующие файлы:
# Имя файла Обнаружения
1. %CurrentFolder%\splug.dll

Детали реестра

Поддельное всплывающее окно с предупреждением о брандмауэре может создать следующую запись или записи реестра:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

В тренде

Наиболее просматриваемые

Загрузка...