Threat Database Browser Hijackers Customwebblacklist.com

Customwebblacklist.com

El Customwebblacklist.com es un sitio web maligno que anuncia el programa fraude llamado Antivirus 7. Los usuarios infectados con la versión de prueba del Antivirus 7, encuentran con frecuencia al Customwebblacklist.com ya que el fraudulento software modifica la configuración del navegador de la PC infectada para redirigir las búsquedas web de su usuario hacia el Customwebblacklist.com. Los usuarios no deben comprar o hacer clic en nada en el Customwebblacklist.com, es un sitio web criminal utilizado para engañar a los usuarios y hacerles perder su dinero en software de seguridad falso.

Detalles del Sistema de Archivos

Customwebblacklist.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Program Files%\Antivirus7AV\unins000.exe
2. %Program Files%\Antivirus7AV\Antivirus7.exe
3. %Program Files%\AV\Antivirus7.exe
4. %WINDOWS%\system32\UpdateCheck.dll
5. %Documents and Settings%\All Users\Start Menu\AV\Uninstall.lnk
6. %Program Files%\Common Files\Uninstall
7. %Program Files%\Antivirus7AV
8. %Documents and Settings%\All Users\Start Menu\AV\Antivirus7.lnk
9. %Program Files%\AV
10. %Program Files%\Common Files\Uninstall\AV\Uninstall.lnk
11. %Documents and Settings%\All Users\Start Menu\AV
12. %Documents and Settings%\[UserName]\Desktop\Antivirus7.lnk
13. %Program Files%\Common Files\Uninstall\AV
14. %Program Files%\Antivirus7AV\unins000.dat

Detalles del Registro

Customwebblacklist.com puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_CURRENT_USER\Software\FNULL246
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform "WinNT-EVI 25.11.2009"
HKEY_CURRENT_USER\Software\EVAACD
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antivirus7"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A23338A-C725-48D0-BA96-B12FDD22DD39}_is1

Tendencias

Mas Visto

Cargando...