Graffiti-blogger.com Descripción
El Graffiti-blogger.com es un dominio malicioso que promueve el Antivirus GT. Los usuarios que están infectados con el Antivirus GT serán redirigidos a menudo a Graffiti-blogger.com. Los usuarios también serán redirigidos a graffiti-blogger.com al hacer clic en cualquiera alertas falsas de seguridad que el rogueware muestra. Los usuarios no deben confiar en el Graffiti-blogger.com o cualquiera información que el proporciona
Información Técnica
Detalles del Sistema de Archivos
Graffiti-blogger.com tiene típicamente los siguientes procesos en la memoria:
# | Nombre | Recuento de Detección |
---|---|---|
1 | %Program Files%\AVGT\AntivirusGT.exe | N/A |
2 | %Documents and Settings%\All Users\Start Menu\AVGT\Uninstall.lnk | N/A |
3 | %Program Files%\Common Files\Uninstall | N/A |
4 | Documents and Settings%\All Users\Start Menu\AVGT\AntivirusGT.lnk | N/A |
5 | %Program Files%\AVGT | N/A |
6 | %Program Files%\Common Files\Uninstall\AVGT\Uninstall.lnk | N/A |
7 | %Documents and Settings%\All Users\Start Menu\AVGT | N/A |
8 | %Documents and Settings%\[UserName]\Desktop\AntivirusGT.lnk | N/A |
9 | %Program Files%\Common Files\Uninstall\AVGT | N/A |
Detalles del Registro
Graffiti-blogger.com crea las siguientes entradas de registro:
Registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "AntivirusGT"