Threat Database Fake Error Messages Лажни искачући прозор „Упозорење заштитног зида“.

Лажни искачући прозор „Упозорење заштитног зида“.

„Упозорење о заштитном зиду“ искачуће је лажно безбедносно упозорење које је креирала лажна анти-шпијунска апликација ВинПЦ Антивирус . Искачући текст „Упозорење заштитног зида“ гласи:

„УПОЗОРЕЊЕ ЗАШТИТНОГ ЗИДА. Откривен је скривени пренос датотека на удаљени хост. ВинПЦАНтивирус је открио да неко покушава да пренесе ваше приватне податке путем Интернета. Топло вам препоручујемо да одмах блокирате напад. Детаљи напада: пренос са удаљеног хоста ИП 97.216.34.74 ; име рачунара удаљеног корисника 'ФОРЕНСИЦС'"

Важно је да корисник игнорише лажно упозорење. Ако корисник кликне на обавештење упозорења, ВинПЦАнтивирус апликација ће се аутоматски преузети и екран корисника ће бити преплављен досадним искачућим прозорима. Сврха лажних обавештења и искачућих прозора је да преваре корисника да купи пуну плаћену верзију лажне апликације ВинПЦ Антивирус. Уклоните инфекцију без оклевања.

Детаљи о систему датотека

Лажни искачући прозор „Упозорење заштитног зида“. може да креира следеће датотеке:
# Назив документа Детецтионс
1. %CurrentFolder%\splug.dll

Детаљи регистра

Лажни искачући прозор „Упозорење заштитног зида“. може да креира следеће ставке регистра или уносе у регистру:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

У тренду

Најгледанији

Учитавање...