Staeshine.com

El Staeshine.com es un maligno sitio web que promueve la falsa aplicación de seguridad Virus Protector. El Staeshine.com puede entrar en los navegadores de los usuarios a través de falsos escáner en línea o de programas troyanos. Una vez que la víctima es redirigida al Staeshine.com, el tamaño de la ventana del navegador se reduce y aparecen mensajes de seguridad alarmantes diciendo que el sistema está infectado con malware. Al hacer clic en el mensaje se activa un falso escaneo en línea que se asemeja a la GUI (interfaz gráfica de usuario) de Mi PC de Windows. El análisis indica que el sistema está infectado con software maligno como virus, troyanos, gusanos, etc. y que la única solución es comprar la versión "completa" del Virus Protector. Todo esto es un engaño maligno. Si se encuentra con el Staeshine.com explore su sistema en busca de secuestradores del navegador y cualquier otro malware asociado con el maligno dominio.

Detalles del Sistema de Archivos

Staeshine.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].exe
2. %Program Files%\Internet Explorer\[random].dll
3. %WINDOWS%\system32\[random].exe
4. %WINDOWS%\system32\drivers\[random].dll
5. %Documents and Settings%\[UserName]\Application Data\[random].dll
6. %Program Files%\Internet Explorer\[random].exe
7. %WINDOWS%\[random].dll
8. %WINDOWS%\system32\drivers\[random].exe
9. %Documents and Settings%\[UserName]\Application Data\[random].exe
10. %Documents and Settings%\[UserName]\Local Settings\Temp\[random].dll
11. %WINDOWS%\[random].exe
12. %WINDOWS%\system32\[random].dll

Detalles del Registro

Staeshine.com puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"

Tendencias

Mas Visto

Cargando...