Win 7 Guard

El Win 7 Guard es un programa anti-spyware que fue creado para extorsionar usuarios de computadoras incautos. Win 7 Guard es conocido por transmitirse a través de troyanos. Una vez dentro de una máquina, él creará una entrada de início en el registro y modificará la configuración del navegador. A continuación, Win 7 Guard simulará un escaneo falso del sistema y mostrará falsas alertas de seguridad o ventanas emergentes, todas alegando que el sistema está infectado. Él pedirá que la víctima compre la "versión completa" del Win 7 Guard, con el fin de eliminar todas las infecciones que fueron detectadas. Win 7 Guard no es capaz de detectar o eliminar infecciones de equipo. No confíe en esta aplicación para sus necesidades de seguridad.ard Informe Técnico

Nosotros actualizaremos esta sección cuando nuevos detalles sobre Win 7 Guard sean reportado por nuestros clientes y nuestro Centro de Investigación de Amenazas.

Detalles del Sistema de Archivos

Win 7 Guard puede crear los siguientes archivos:
# Nombre Detecciones
1. %UserProfile%Local SettingsApplication DataopRSK %UserProfile%Local SettingsApplication Datapw.exe %UserProfile%Local SettingsApplication DataMSASCui.exe %UserProfile%AppDataLocalopRSK %UserProfile%AppDataLocalpw.exe %UserProfile%AppDataLocalMSASCui.exe

Detalles del Registro

Win 7 Guard puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USERSoftwareClasses.exeshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "%1" %*
HKEY_CLASSES_ROOTpezfileshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "%1" %*
HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "C:Program FilesInternet Exploreriexplore.exe"
HKEY_CLASSES_ROOTpezfile
HKEY_CLASSES_ROOT.exeshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "%1" %*
HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellsafemodecommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "C:Program FilesMozilla Firefoxfirefox.exe" -safe-mode
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center "FirewallOverride" = "1"
HKEY_CURRENT_USERSoftwareClassespezfile
HKEY_CURRENT_USERSoftwareClassespezfileshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "%1" %*
HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand "(Default)" = "%UserProfile%Local SettingsApplication Datapw.exe" /START "C:Program FilesMozilla Firefoxfirefox.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center "AntiVirusOverride" = "1"

Mensajes

Se encontraron los siguientes mensajes asociados con Win 7 Guard:

Stealth intrusion!
Infection detected in the background. Your computer is now attacked by spyware and rogue software. Eliminate the infection safely, perform a security scan and deletion now.

System Hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.

Artículos Relacionados

Tendencias

Mas Visto

Cargando...