Antimalware Defender

El Antimalware Defender es una falsa herramienta de seguridad de la familia del Virus Doctor. El Antimalware Defender es generalmente distribuido por troyanos astutos, pero también puede ser infiltrado por otro software maligno. Al ejecutarse, el Antimalware Defender muestra un falso mensaje que parece ser una actualización Crítica de Windows. La actualización dice lo siguiente:

"Actualización de seguridad contra malware para Windows XP (KB961118) Tamaño: 433KB. Esta actualización crítica instalará la actualización de seguridad del sistema 2010.01.023 (Antimalware Defender Actualización; KB648759)"

El Antimalware Defender tiene una interfaz gráfica del usuario similar a la de la aplicación legítima Windows Defender, pero no están relacionadas. El Antimalware Defender también llevará a cabo una falsa exploración del sistema que informará sobre varias infecciones, asustando a la víctima para venderle la versión "completa" del Antimalware Defender. El Antimalware Defender también lanza molestos mensajes y alertas de seguridad para incitar aún más a la víctima. El usuario no debe considerar la compra del Antimalware Defender, ya que es incapaz de detectar o de eliminar malware de computadora.

Detalles del Sistema de Archivos

Antimalware Defender puede crear los siguientes archivos:
# Nombre Detecciones
1. c:\Program Files\Antimalware Defender\Antimalware Defender.dll
2. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
3. c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
4. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
5. %UserProfile%\Desktop\Antimalware Defender.lnk
6. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
7. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
8. C:\Documents and Settings\\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk
9. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
10. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Defender.lnk
11. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
12. %UserProfile%\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk
13. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
14. C:\Documents and Settings\\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk
15. c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
16. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
17. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
18. %UserProfile%\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk

Detalles del Registro

Antimalware Defender puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ca84c702-c758-4421-974e-b02662e76d7c_6"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ca84c702-c758-4421-974e-b02662e76d7c}
HKEY_CLASSES_ROOT\CLSID\{ca84c702-c758-4421-974e-b02662e76d7c}

Tendencias

Mas Visto

Cargando...