Av-protect.com

El Av-protect.com también conocido como Av-protect.microsoft.com es un dominio engañoso que promueve la compra del software corrupto Antivirus Soft. El Av-protect.com se coloca en los navegadores de las víctimas con troyanos furtivos. Una vez que visitan el Av-protect.com, las víctimas serán bombardeadas con alarmantes informes de análisis del sistema, alertas de seguridad y otros. Todas estas notificaciones de seguridad son inventadas con el fin de engañar a las víctimas haciéndoles pensar que sus máquinas están infectadas y así obligarlas a comprar la versión "completa" del Antivirus Soft. Los usuarios que ya están infectados con la versión de prueba del Antivirus Soft son a menudo dirigidos al Av-protect.microsoft.com. Al navegar por otros sitios web, las víctimas pueden ser redirigidas al Av-protect.microsoft.com/block.php que es una página de advertencia falsa. Utilice un programa contra software espía actualizado y confiable para eliminar a los troyanos secuestradores detrás del Av-protect.com y no compre la inútil aplicación Antivirus Soft.

Detalles del Sistema de Archivos

Av-protect.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\Local Settings\Application Data\[random characters]\[random characters]sftav.exe
2. %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string]sysguard.exe

Detalles del Registro

Av-protect.com puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1″

Tendencias

Mas Visto

Cargando...