Threat Database Rogue Websites Security-pc-care.com

Security-pc-care.com

El Security-pc-care.com es un maligno sitio web que promueve software fraudulento como el XP AntiMalware 2010 y el Windows Defender 2010. El tipo de software fraudulento anunciado en el Security-pc-care.com depende del sistema operativo que se ejecute en la PC comprometida, el troyano que lo va a insertar en el sistema también depende de eso. Los troyanos modifican el archivo Hosts insertando al Security-pc-care.com, y causando que la víctima sea frecuentemente redirigida al engañoso dominio. Los usuarios que hayan sido infectados con el XP AntiMalware 2010, también se encontrarán con el Security-pc-care.com al hacer clic en cualquiera de las alertas de seguridad u otros mensajes mostrados allí. Asegúrese de que su PC este protegida con un programa contra software espía confiable y actualizado periódicamente para evitar infectarse con software fraudulento o sitios web dañinos.

Detalles del Sistema de Archivos

Security-pc-care.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\Local Settings\Application Data\ave.exe
2. Ave.exe

Detalles del Registro

Security-pc-care.com puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Classes\.exe\shell
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell
HKEY_CURRENT_USER\Software\Classes\secfile\shell\runas
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start\command
HKEY_CURRENT_USER\Software\Classes\.exe | @ = "secfile"
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command | IsolatedCommand = "%1" %*
HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIcon
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start
HKEY_CURRENT_USER\Software\Classes\secfile\DefaultIcon
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | IsolatedCommand = "%1" %*
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command | @ = "%AppData%\ave.exe" /START "%1" %*
HKEY_CURRENT_USER\Software\Classes\.exe
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command
HKEY_CURRENT_USER\Software\Classes\secfile
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open
HKEY_CURRENT_USER\Software\Classes\secfile\shell\runas\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | @ = "%AppData%\ave.exe" /START "%1" %*
HKEY_CURRENT_USER\Software\Classes\.exe | Content Type = "application/x-msdownload"

Tendencias

Mas Visto

Cargando...