Threat Database Fake Error Messages System Alert:Virus Chin09.Win

System Alert:Virus Chin09.Win

El System Alert:Virus Chin09.Win es una falsa notificación de la bandeja del sistema utilizada por el programa fraude contra software espía Dr.Guard. El System Alert:Virus Chin09.Win se usa para asustar a las víctimas y hacerles pensar que sus sistemas informáticos están infectados con malware peligroso que sólo puede ser eliminado con la compra de la versión "completa" del Dr.Guard. Una vez que la víctima hace clic sobre la notificación System Alert:Virus Chin09.Win, es redireccionada a su sitio web afiliado. Los usuarios deberán hacer caso omiso del System Alert:Virus Chin09.Win y usar una aplicación de seguridad informática legítima para eliminar automáticamente al Dr.Guard.lert:Virus Chin09.Win Informe Técnico

Nosotros actualizaremos esta sección cuando nuevos detalles sobre System Alert:Virus Chin09.Win sean reportado por nuestros clientes y nuestro Centro de Investigación de Amenazas.

Detalles del Sistema de Archivos

System Alert:Virus Chin09.Win puede crear los siguientes archivos:
# Nombre Detecciones
1. %Program Files%\Dr. Guard\drgext.dll
2. %Program Files%\Dr. Guard\uninstall.exe
3. drgext.dll
4. %Program Files%\Dr. Guard\drguard.exe
5. drghook.dll
6. %Program Files%\Dr. Guard\drghook.dll
7. %Temp%\asr64_ldm.exe
8. %Program Files%\Dr. Guard\activate.ico
9. %Program Files%\Dr. Guard\help.ico
10. %Program Files%\Dr. Guard\splash.mp3
11. %Documents and Settings%\[UserName]\Desktop\Dr. Guard Support.lnk
12. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\About.lnk
13. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Dr. Guard Support.lnk
14. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Settings.lnk
15. %Program Files%\Dr. Guard\about.ico
16. %Program Files%\Dr. Guard\drg.db
17. %Program Files%\Dr. Guard\settings.ico
18. %Program Files%\Dr. Guard\virus.mp3
19. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard
20. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Buy.lnk
21. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Scan.lnk
22. %Documents and Settings%\[UserName]\Application Data\Microsoft\Internet Explorer\Quick Launch\Dr. Guard.lnk
23. %Program Files%\Dr. Guard
24. %Program Files%\Dr. Guard\buy.ico
25. %Program Files%\Dr. Guard\scan.ico
26. %Program Files%\Dr. Guard\update.ico
27. %Documents and Settings%\[UserName]\Desktop\Dr. Guard.lnk
28. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Activate.lnk
29. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Dr. Guard.lnk
30. %Documents and Settings%\[UserName]\Start Menu\Programs\Dr. Guard\Update.lnk

Detalles del Registro

System Alert:Virus Chin09.Win puede crear la siguiente entrada o entradas de registro:
HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\SimpleShlExt
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = "1"
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr. Guard
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{5E2121EE-0300-11D4-8D3B-444553540000}"
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\SimpleShlExt
HKEY_LOCAL_MACHINE\SOFTWARE\Dr. Guard
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Dr. Guard"

Mensajes

Se encontraron los siguientes mensajes asociados con System Alert:Virus Chin09.Win:

System Alert:Virus Chin09.Win

Defenseless OS: Windows 2000/XP/Vista
Description: Virus try to damage your documents and bust file system..
Protection: Please, click the ballon to get details.

Tendencias

Mas Visto

Cargando...