Threat Database Browser Hijackers Stopmalwaresite.com

Stopmalwaresite.com

El Stopmalwaresite.com es un sitio web criminal que es usado para promover y distribuir roguewares como el Antivirus 7 y el Antivirus GT. Los roguewares mencionados son capaces de ajustar la configuración de navegador de la víctima para que ella sea remitida a Stopmalwaresite.com, al intentar navegar por Internet. Las víctimas también van a ser redirigidas a Stopmalwaresite.com al hacer clic en cualquiera de los alertas falsos de seguridad que son exhibidos por estos roguewares. Al utilizar una aplicación anti-spyware legítima para eliminar el rogueware, también se detendrá la redirección frecuente a Stopmalwaresite.com.

Detalles del Sistema de Archivos

Stopmalwaresite.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Program Files%\Antivirus7AV\Antivirus7.exe
2. %Program Files%\AV\Antivirus7.exe
3. %WINDOWS%\system32\UpdateCheck.dll
4. %Program Files%\Antivirus7AV\unins000.exe
5. %Documents and Settings%\All Users\Start Menu\AV\Antivirus7.lnk
6. %Program Files%\Common Files\Uninstall\AV
7. %Program Files%\Antivirus7AV\unins000.dat
8. %Documents and Settings%\All Users\Start Menu\AV\Uninstall.lnk
9. %Program Files%\Common Files\Uninstall
10. %Program Files%\Antivirus7AV
11. %Documents and Settings%\All Users\Start Menu\AV
12. %Program Files%\AV
13. %Program Files%\Common Files\Uninstall\AV\Uninstall.lnk

Detalles del Registro

Stopmalwaresite.com puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_CURRENT_USER\Software\FNULL246
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform ?WinNT-EVI 25.11.2009″
HKEY_CURRENT_USER\Software\EVAACD
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ?Antivirus7″
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A23338A-C725-48D0-BA96-B12FDD22DD39}_is1

Tendencias

Mas Visto

Cargando...