Antivir Pro

Antivir Pro Descripción

El Antivir Pro es una variante del rogueware llamado Antivir Solution Pro. El Antivir Pro puede entrar en una PC a través de troyanos o sitios web maliciosos. Al entrar en una PC, el Antivir Pro utiliza una serie de tácticas de miedo para convencer a la víctima de que su sistema está infectado y la única solución es comprar la "versión completa" del rogueware. La versión completa de Antivir Pro no existe y esto rogueware no puede detectar ni eliminar el malware. No caiga en esta estafa.

Información Técnica

Detalles del Sistema de Archivos

Antivir Pro tiene típicamente los siguientes procesos en la memoria:
# Nombre Recuento de Detección
1 %UserProfile%\Local Settings\Application Data\[random]\[random]tssd.exe N/A
2 %UserProfile%\Local Settings\Application Data\[random]\[random].exe N/A
3 AntivirPro.exe N/A
4 %UserProfile%\Desktop\Antivir Pro.lnk N/A
5 C:\Program Files\Antivir Pro N/A

Detalles del Registro

Antivir Pro crea las siguientes entradas de registro:
Registry key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AntivirPro
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AntivirPro.exe HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies \System\DisableTaskMgr
HKEY_CURRENT_USER\Software\Antivir Pro