Threat Database Fake Error Messages Lažno pojavno okno »Opozorilo požarnega zidu«.

Lažno pojavno okno »Opozorilo požarnega zidu«.

Pojavno okno »Opozorilo požarnega zidu« je lažno varnostno opozorilo, ki ga je ustvarila lažna protivohunska aplikacija WinPC Antivirus . Pojavno besedilo »Opozorilo požarnega zidu« se glasi:

"OPOZORILO POŽARNEGA ZIDA. Zaznan je bil skrit prenos datotek na oddaljeni gostitelj. WinPCANtivirus je zaznal, da nekdo poskuša prenesti vaše zasebne podatke prek interneta. Toplo priporočamo, da takoj blokirate napad. Podrobnosti napada: prenos na oddaljeni gostitelj IP 97.216.34.74 ; ime računalnika oddaljenega uporabnika 'FORENSICS'"

Pomembno je, da uporabnik prezre lažno opozorilo. Če uporabnik klikne na opozorilno obvestilo, se bo aplikacija WinPCAntivirus samodejno prenesla in zaslon uporabnikov bo preplavljen z nadležnimi pojavnimi okni. Namen ponarejenih obvestil in pojavnih oken je pretentati uporabnika, da kupi polno plačljivo različico lažne aplikacije WinPC Antivirus. Odstranite okužbo brez obotavljanja.

Podrobnosti o datotečnem sistemu

Lažno pojavno okno »Opozorilo požarnega zidu«. lahko ustvari naslednje datoteke:
# Ime datoteke Zaznave
1. %CurrentFolder%\splug.dll

Podrobnosti registra

Lažno pojavno okno »Opozorilo požarnega zidu«. lahko ustvari naslednji vnos ali vnose v registru:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

V trendu

Najbolj gledan

Nalaganje...