Antivirlock.com

El Antivirlock.com es un sitio web engañoso que distribuye el Security Suite. Los usuarios infectados por el Security Suite con frecuencia se encontrarán con el Antivirlock.com por que el rogueware modificará la configuración de Internet. El Security Suite también generará notificaciones de seguridad falsas que redirigirán a la víctima automáticamente para el Antivirlock.com, una vez que hecho clic en ellas. Al eliminar el Security Suite de su sistema, usted dejará de ser redirigido a Antivirlock.com.

Detalles del Sistema de Archivos

Antivirlock.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\Local Settings\Application Data\\[random]shdw.exe
2. %UserProfile%\Local Settings\Application Data\[random]

Detalles del Registro

Antivirlock.com puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter "Enabled" = "0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache "%UserProfile%\Desktop\flash_player_installer\flash_player_installer.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyEnable" ="1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = ?http=127.0.0.1:6522'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\Software\wnxmal
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings ?ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation? = "1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random]"

Tendencias

Mas Visto

Cargando...