Threat Database Fake Error Messages 'Babala sa Firewall' Pekeng Popup

'Babala sa Firewall' Pekeng Popup

Ang 'Firewall Warning' Pop up ay isang pekeng alerto ng babala sa seguridad na nilikha ng rogue anti-spyware application na WinPC Antivirus . Ang 'Babala sa Firewall' na pop-up text ay nagbabasa ng:

"BABALA SA FIREWALL. Natukoy ang nakatagong paglilipat ng file sa malayong host. Natukoy ng WinPCAntivirus na may sumusubok na ilipat ang iyong pribadong data sa pamamagitan ng Internet. Lubos naming inirerekumenda na harangan mo kaagad ang pag-atake. Mga detalye ng pag-atake: remote host transfer IP 97.216.34.74 ; remote user computer name 'FORENSICS'"

Mahalaga na huwag pansinin ng gumagamit ang pekeng babala. Kung ang gumagamit ay nag-click sa babala na abiso, ang application ng WinPCAntivirus ay awtomatikong magda-download at ang screen ng mga gumagamit ay mapupuno ng nakakainis na mga pop-up. Ang layunin ng mga pekeng notification at pop-up ay linlangin ang user na bilhin ang buong bayad na bersyon ng rogue application na WinPC Antivirus. Alisin ang impeksiyon nang walang pag-aatubili.

Mga Detalye ng File System

'Babala sa Firewall' Pekeng Popup ay maaaring lumikha ng sumusunod na (mga) file:
# Pangalan ng File Mga pagtuklas
1. %CurrentFolder%\splug.dll

Mga Detalye ng Rehistro

Maaaring lumikha ang 'Babala sa Firewall' Pekeng Popup ng sumusunod na registry entry o registry entries:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

Trending

Pinaka Nanood

Naglo-load...