Pconguard.com

El Pconguard.com es un dominio engañoso involucrado en la distribución del Virus Protector. El Pconguard.com, también conocido como Pconguard.net, es generalmente colocado en el archivo Host del usuario por troyanos secuestradores del navegador. Una vez que el usuario es redirigido hacia el Pconguard.com, se realiza una falsa exploración que informará que se detectaron varios parásitos malignos en la PC. También se muestran falsas alertas de seguridad y otros mensajes para asustar al usuario y venderle el Virus Protector, que es, supuestamente, el único remedio para la PC. No crea en los mensajes de seguridad que aparecen en el Pconguard.com y no compre nada en esta página web.

Detalles del Sistema de Archivos

Pconguard.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].exe
2. %Program Files%\Internet Explorer\[random].dll
3. %WINDOWS%\system32\[random].exe
4. %WINDOWS%\system32\drivers\[random].dll
5. %Documents and Settings%\[UserName]\Application Data\[random].dll
6. %Program Files%\Internet Explorer\[random].exe
7. %WINDOWS%\[random].dll
8. %WINDOWS%\system32\drivers\[random].exe
9. %Documents and Settings%\[UserName]\Application Data\[random].exe
10. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].dll
11. %WINDOWS%\[random].exe
12. %WINDOWS%\system32\[random].dll

Detalles del Registro

Pconguard.com puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

Tendencias

Mas Visto

Cargando...