Antivirmore.com

El Antivirmore.com es un sitio web criminal que anuncia y distribuye un rogueware llamado AV Security Suite. Una vez que la versión de prueba del AV Security Suite es dentro de un sistema se redirigirá con frecuencia el navegador de la víctima para el Antivirmore.com. Una víctima también será redirigido al Antivirmore.com cada vez que hace clic en las notificaciones de seguridad que muestra el rogueware.

Detalles del Sistema de Archivos

Antivirmore.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string]tssd.exe
2. %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string].exe

Detalles del Registro

Antivirmore.com puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" ="1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_LOCAL_MACHINE\Software\AvSuite
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\AvSuite
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"

Tendencias

Mas Visto

Cargando...