Threat Database Rogue Websites Live-windowsantivirus.com

Live-windowsantivirus.com

El Live-windowsantivirus.com es un sitio web maligno involucrado en la publicidad del software fraudulento XP Internet Security 2010. Si su sistema está infectado con el XP Internet Security 2010 puede redirigirlo hacia el Live-windowsantivirus.com al hacer clic en una de sus alertas de seguridad. Pero, al Live-windowsantivirus.com lo encuentran normalmente los usuarios que han sido infectados con un troyano asociado con él.

Una vez que la víctima visita el Live-windowsantivirus.com, se pone en marcha una falsa exploración del sistema seguida por alarmantes informes sobre peligrosas infecciones de malware en el sistema. Se aconseja entonces a la víctima comprar el XP Internet Security 2010 para limpiar el sistema de todas las amenazas "detectas". Ni el Live-windowsantivirus.com ni el XP Internet Security 2010 son de confianza, y ambos deben ser eliminados si se detectan.

Detalles del Sistema de Archivos

Live-windowsantivirus.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\Local Settings\Application Data\av.exe
2. %UserProfile%\Local Settings\Application Data\WRblt8464P

Detalles del Registro

Live-windowsantivirus.com puede crear la siguiente entrada o entradas de registro:
HKEY_CLASSES_ROOT\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1"
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1"

Tendencias

Mas Visto

Cargando...