Threat Database Rogue Anti-Spyware Program Vista Internet Security 2011

Vista Internet Security 2011

El Vista Internet Security 2011 es una aplicación anti-spyware maliciosa, que fue creada para engañar los usuarios fuera de su dinero. Vista Internet Security 2011 es de la misma familia que el Vista Internet Security 2010. Vista Internet Security 2011 propagase por los troyanos o por descargas de falsos codecs de vídeo; una vez dentro de una máquina, él va a crear una entrada de puesta en marcha en el registro y deshabilitar determinados softwares de seguridad. Vista Internet Security 2011 también mostrará un falso escáner de sistema, alertas emergentes y alertas de seguridad con el fin de obligar a un usuario a pagar por su versión completa. A pesar de las recomendaciones maliciosas, no compre Vista Internet Security 2011; él no es capaz de detectar o eliminar malware y debe ser eliminado después de la detección.ternet Security 2011 Informe Técnico

Nosotros actualizaremos esta sección cuando nuevos detalles sobre Vista Internet Security 2011 sean reportado por nuestros clientes y nuestro Centro de Investigación de Amenazas.

Detalles del Sistema de Archivos

Vista Internet Security 2011 puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%\AppData\Local\pw.exe
2. %UserProfile%\Local Settings\Application Data\MSASCui.exe
3. %UserProfile%\Local Settings\Application Data\pw.exe
4. %UserProfile%\AppData\Local\MSASCui.exe
5. %UserProfile%\AppData\Local\opRSK
6. %UserProfile%\Local Settings\Application Data\opRSK

Detalles del Registro

Vista Internet Security 2011 puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_CLASSES_ROOT\pezfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\pezfile
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1"
HKEY_CURRENT_USER\Software\Classes\pezfile
HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1"

Mensajes

Se encontraron los siguientes mensajes asociados con Vista Internet Security 2011:

Internet Explorer alert. Visiting this site may pose a security threat to your system!
Possible reasons include:
- Dangerous code found in this site?s pages which installed unwanted software into your system.
- Suspicious and potentially unsafe network activity detected.
- Spyware infections in your system
- Complaints from other users about this site.
- Port and system scans performed by the site being visited.
Things you can do:
- Get a copy of Vista Internet Security 2011 to safeguard your PC while surfing the web (RECOMMENDED)
- Run a spyware, virus and malware scan
- Continue surfing without any security measures (DANGEROUS)

Vista Internet Security 2011 Firewall Alert
Vista Internet Security 2011 has blocked a program from accessing the internet
Internet Explorer is infected with Trojan-BNK.Win32.Keylogger.gen
Private data can be stolen by third parties, including credit card details and passwords.

Stealth intrusion!
Infection detected in the background. Your computer is now attacked by spyware and rogue software. Eliminate the infection safely, perform a security scan and deletion now.

Tendencias

Mas Visto

Cargando...