AnVi.FakeCog

El AnVi.FakeCog es una aplicación falsa de seguridad que se descarga después de que el Rootkit STT ha infectado un sistema. El AnVi.FakeCog también se propaga a través de troyanos que explotan una vulnerabilidad en las aplicaciones que utilizan archivos de formato pdf. Al infiltrar un sistema, el AnVi.FakeCog pretende encontrar un código malicioso en una máquina comprometida con el fin de coaccionar una víctima en la compra de su supuesta versión completa. La interfaz gráfica de usuario de AnVi.FakeCog utiliza el nombre "antivirus" en la parte superior de la página. Mantengase atento para este rogueware y evite el desperdicio de su dinero en esta aplicación inútil.

Detalles del Sistema de Archivos

AnVi.FakeCog puede crear los siguientes archivos:
# Nombre Detecciones
1. c:\Program Files\AnVi\avthook.dll
2. %UserProfile%\Desktop\spam003.exe
3. %UserProfile%\Local Settings\Temp\wscsvc32.exe
4. c:\Program Files\AnVi\avtext.dll
5. %UserProfile%\Desktop\spam001.exe
6. %UserProfile%\Local Settings\Temp\wmsdk64_32.exe
7. c:\Program Files\AnVi\avt.exe
8. c:\Program Files\AnVi\Uninstall.exe
9. %UserProfile%\Desktop\troj000.exe
10. c:\Program Files\AnVi\activate.ico
11. c:\Program Files\AnVi\help.ico
12. c:\Program Files\AnVi\splash.mp3
13. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus.lnk
14. %UserProfile%\Desktop\nudetube.com.lnk
15. %UserProfile%\Start Menu\Programs\AnVi\
16. %UserProfile%\Start Menu\Programs\AnVi\Antivirus Support.lnk
17. %UserProfile%\Start Menu\Programs\AnVi\Scan.lnk
18. c:\Program Files\AnVi\about.ico
19. c:\Program Files\AnVi\buy.ico
20. c:\Program Files\AnVi\settings.ico
21. c:\Program Files\AnVi\virus.mp3
22. %UserProfile%\Desktop\Antivirus.lnk
23. %UserProfile%\Desktop\youporn.com.lnk
24. %UserProfile%\Start Menu\Programs\AnVi\Activate.lnk
25. %UserProfile%\Start Menu\Programs\AnVi\Buy.lnk
26. %UserProfile%\Start Menu\Programs\AnVi\Update.lnk
27. c:\Program Files\AnVi\
28. c:\Program Files\AnVi\avt.db
29. c:\Program Files\AnVi\scan.ico
30. c:\Program Files\AnVi\update.ico
31. %UserProfile%\Desktop\Antivirus Support.lnk
32. %UserProfile%\Desktop\pornotube.com.lnk
33. %UserProfile%\Start Menu\Programs\AnVi\About.lnk
34. %UserProfile%\Start Menu\Programs\AnVi\Antivirus.lnk
35. %UserProfile%\Start Menu\Programs\AnVi\Settings.lnk

Detalles del Registro

AnVi.FakeCog puede crear la siguiente entrada o entradas de registro:
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "wmsdk64_32.exe"
HKEY_CURRENT_USER\Software\Paladin Antivirus
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antivirus"
HKEY_CURRENT_USER\Software\Malware Defense
HKEY_LOCAL_MACHINE\SOFTWARE\AnVi
HKEY_LOCAL_MACHINE\SOFTWARE\Paladin Antivirus

Tendencias

Mas Visto

Cargando...