Softwareanti.net

El Softwareanti.net es un dominio tramposo involucrado en la promoción y distribución del Ghost Antivirus. Para que usted se encuentre con su página web, primero, un troyano en contubernio con él, tiene que infectar su sistema. El troyano modifica el archivo Hosts, redirigiendo el navegador constantemente hacia él. Una vez allí, se llevará a cabo un falso análisis del sistema, seguido por falsas alertas y ventanas emergentes que promueven la compra del Ghost Antivirus. El usuario debe ignorar todas las notificaciones e informes mostrados por el Ghost Antivirus, ya que no se trata de una herramienta de seguridad legítima.

Detalles del Sistema de Archivos

Softwareanti.net puede crear los siguientes archivos:
# Nombre Detecciones
1. %WINDOWS%\system32\[random].dll
2. %Program Files%\Ghost Antivirus\lib\WMILib.dll
3. %UserProfile%\Local Settings\Application Data\Microsoft\Windows\services.exe
4. %Program Files%\Ghost Antivirus\GhostAV.exe
5. %UserProfile%\Application Data\Ghost Antivirus\unins000.exe
6. %Program Files%\Ghost Antivirus\unins000.dat
7. %Program Files%\Ghost Antivirus\working.log
8. %Program Files%\Ghost Antivirus\lib\ghost.sql
9. %Program Files%\Ghost Antivirus\lib\version.db
10. %Documents and Settings%\All Users\Start Menu\Programs\Ghost Antivirus\Ghost Antivirus Home Page.lnk
11. %UserProfile%\Application Data\Ghost Antivirus\
12. %UserProfile%\Application Data\Ghost Antivirus\Uninstall Ghost Antivirus.lnk
13. %UserProfile%\Application Data\Ghost Antivirus\lib\properties
14. %UserProfile%\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png
15. %UserProfile%\Local Settings\Application Data\Microsoft\Windows\pguard.ini
16. %Program Files%\Ghost Antivirus\register.ico
17. %Program Files%\Ghost Antivirus\web.ico
18. %Program Files%\Ghost Antivirus\lib\
19. %Program Files%\Ghost Antivirus\lib\listing.cfg
20. %Documents and Settings%\All Users\Start Menu\Programs\Ghost Antivirus\
21. %Documents and Settings%\All Users\Start Menu\Programs\Ghost Antivirus\Purchase License.lnk
22. %UserProfile%\Application Data\Ghost Antivirus\uill.ini
23. %UserProfile%\Application Data\Ghost Antivirus\lib\links.txt
24. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Ghost Antivirus.lnk
25. %UserProfile%\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png
26. %Program Files%\Ghost Antivirus\
27. %Program Files%\Ghost Antivirus\uninst.ico
28. %Program Files%\Ghost Antivirus\Languages\
29. %Program Files%\Ghost Antivirus\lib\Infected.wav
30. %Documents and Settings%\All Users\Desktop\Ghost Antivirus.lnk
31. %Documents and Settings%\All Users\Start Menu\Programs\Ghost Antivirus\Ghost Antivirus.lnk
32. %UserProfile%\Application Data\Ghost Antivirus\settings.ini
33. %UserProfile%\Application Data\Ghost Antivirus\lib\
34. %UserProfile%\Application Data\Ghost Antivirus\lib\times.conf
35. %UserProfile%\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png
36. [random path]\[random]onin.ex

Detalles del Registro

Softwareanti.net puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\FTP "SearchDir" = "c:\program files\Ghost Antivirus\"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ghost Antivirus_is1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent

Tendencias

Mas Visto

Cargando...