Threat Database Rogue Websites Scnadator14.info

Scnadator14.info

El Scnadator14.info es un sitio web maligno involucrado en la promoción del Eco Antivirus - una falsa aplicación antivirus. Una vez que la víctima es redirigida al Scnadator14.info, se lanzan falsas notificaciones de seguridad para engañar a la víctima haciéndole pensar que su máquina está infectada con malware. Se persuade entonces a la víctima para que compre la versión "completa" del Eco Antivirus, para erradicar las infecciones "detectadas". El Eco Antivirus es inútil y un programa contra software espía confiable debe utilizarse para eliminar todas las amenazas relacionadas con el Scnadator14.info.

Detalles del Sistema de Archivos

Scnadator14.info puede crear los siguientes archivos:
# Nombre Detecciones
1. %Documents and Settings%\All Users\Application Data\eca\vec.exe
2. %Documents and Settings%\All Users\Application Data\eca\msll.exe
3. %Documents and Settings%\All Users\Application Data\eca\msdl.exe
4. %Documents and Settings%\All Users\Application Data\Microsoft\Machine\WStech.dll
5. %Documents and Settings%\All Users\Application Data\Microsoft\Machine
6. %Documents and Settings%\All Users\Application Data\eca\Base.dat
7. %Documents and Settings%\All Users\Desktop\ Eco AntiVirus.lnk
8. %Documents and Settings%\All Users\Application Data\eca
9. %Documents and Settings%\All Users\Start Menu\Programs\ Eco AntiVirus

Detalles del Registro

Scnadator14.info puede crear la siguiente entrada o entradas de registro:
HKEY_CLASSES_ROOT\AppID\WStech.DLL
HKEY_CLASSES_ROOT\TypeLib\{512E801E-2F02-4ADE-ACAA-58F08A22B2F8}
HKEY_LOCAL_MACHINE\SOFTWARE\Eco
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mxcll"
HKEY_CLASSES_ROOT\AppID\{29256442-2C14-48CA-B756-3EE0F8BDC774}
HKEY_CLASSES_ROOT\Interface\{051C9A06-FB08-486F-B09B-8B33B261637D}
HKEY_CLASSES_ROOT\WStech.WStechB.1
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96E-E325-11CE-BFC1-08002BE10318}\S
HKEY_CURRENT_USER\Software\ECO
HKEY_CLASSES_ROOT\CLSID\{A5DBD8CB-DF8A-4992-A655-B155216F6AFB}
HKEY_CLASSES_ROOT\WStech.WStechB
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5DBD8CB-DF8A-4992-A655-B155216F6AFB}

Tendencias

Mas Visto

Cargando...