Threat Database Rogue Websites Thiswebsiteisblocked.com

Thiswebsiteisblocked.com

El Thiswebsiteisblocked.com es un sitio Web fraudulento para que las víctimas de un troyano que secuestra el navegador son generalmente redirigidas. Una vez que la víctima accede la Thiswebsiteisblocked.com, él/ella se encontrará con una página de advertencia que indica que la página en que se hallaba a punto de visitar está infectada. La víctima entonces es aconsejada a "comprar un software de seguridad" para continuar a navegar con seguridad. Cuando la víctima hace clic en la opción de compra del software de seguridad, él o ella se redirige a la página de pagamiento del Antivirus 7, una aplicación anti-virus dañina. No pierda su dinero comprando el Antivirus 7, porque es una aplicación inútil.

Detalles del Sistema de Archivos

Thiswebsiteisblocked.com puede crear los siguientes archivos:
# Nombre Detecciones
1. %Program Files%\Antivirus7AV\unins000.exe
2. %Program Files%\Antivirus7AV\Antivirus7.exe
3. %Program Files%\AV\Antivirus7.exe
4. %WINDOWS%\system32\UpdateCheck.dll
5. %Documents and Settings%\All Users\Start Menu\AV\Uninstall.lnk
6. %Program Files%\Common Files\Uninstall
7. %Program Files%\Antivirus7AV
8. %Documents and Settings%\All Users\Start Menu\AV\Antivirus7.lnk
9. %Program Files%\AV
10. %Program Files%\Common Files\Uninstall\AV\Uninstall.lnk
11. %Documents and Settings%\All Users\Start Menu\AV
12. %Documents and Settings%\[UserName]\Desktop\Antivirus7.lnk
13. %Program Files%\Common Files\Uninstall\AV
14. %Program Files%\Antivirus7AV\unins000.dat

Detalles del Registro

Thiswebsiteisblocked.com puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_CURRENT_USER\Software\FNULL246
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform "WinNT-EVI 25.11.2009"
HKEY_CURRENT_USER\Software\EVAACD
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Antivirus7"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A23338A-C725-48D0-BA96-B12FDD22DD39}_is1

Tendencias

Mas Visto

Cargando...