SafetyKeeper

El SafetyKeeper es un falso removedor de software espía de la familia del BlockDefense, el SaveDefense y el SaveKeeper. Troyanos afiliados se infiltran en el ordenador a través de fallas de seguridad, así, se instala en el sistema y desde allí, lanza varias falsas alertas de seguridad junto con ficticios y, a veces enormemente exagerados, resultados sobre infecciones del sistema basados en falsas exploraciones. Esto garantiza que el usuario se sienta lo suficientemente intimidado como para comprar una copia de su software para luchar contra las inexistentes amenazas ....eper Informe Técnico

Nosotros actualizaremos esta sección cuando nuevos detalles sobre SafetyKeeper sean reportado por nuestros clientes y nuestro Centro de Investigación de Amenazas.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

Detalles del Sistema de Archivos

SafetyKeeper puede crear los siguientes archivos:
# Nombre MD5 Detecciones
1. SafetyKeeper.exe
2. c:\WINDOWS\1155backdoor929z.ocx
3. c:\WINDOWS\system32\90a3t5ief225z.ocx
4. C:\Documents and Settings\\Start Menu\Programs\SafetyKeeper\2 Homepage.lnk
5. c:\WINDOWS\1059ztr9j470.bin
6. 1 SafetyKeeper.lnk
7. C:\Documents and Settings\\Start Menu\Programs\SafetyKeeper\1 SafetyKeeper.lnk
8. c:\WINDOWS\system32\9207znot-a-v5rus2f7.bin
9. SafetyKeeper.lnk
10. C:\Documents and Settings\\Desktop\SafetyKeeper.lnk
11. C:\Documents and Settings\\Start Menu\Programs\SafetyKeeper\3 Uninstall.lnk
12. SafetyKeeper
13. %ProgramFiles%\SafetyKeeper Software\SafetyKeeper
14. %AllUsersProfile%\Start Menu\Programs\SafetyKeeper
15. setup[1].exe 315625381de4c9a3ea8f7d013c1f21b8
16. setup[1].exe c57fa05552767c91a5655f9d8400c1bc
17. SafetyKeeper.exe af3658a2f7dbd4a5bb5ef95910a6cde7

Detalles del Registro

SafetyKeeper puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SafetyKeeper"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SAFETYKEEPERSVC
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "gbn976rl.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\SafetyKeeper
HKEY_CURRENT_USER\Software\SafetyKeeper
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SafetyKeeper
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SafetyKeeperSvc

Tendencias

Mas Visto

Cargando...