Threat Database Rogue Anti-Spyware Program Win 7 Internet Security 2011

Win 7 Internet Security 2011

El Win 7 Internet Security 2011 es un programa anti-spyware que nunca debe ser comprado. Win7InternetSecurity2011 se presenta como un programa legítimo sin embargo, es más una amenaza informática que una herramienta de seguridad. Cuando dentro de una máquina mostrará un escáner falso de sistema que afirmará que el sistema está infectado. Win 7 Internet Security 2011 también bombardeará el sistema con alertas falsas de seguridad y ventanas emergentes, que también pedirán a una víctima a pagar por su versión completa con el fin de eliminar todas las infecciones de computadora que fueron detectadas. Todo esto es una estafa; Win 7 Internet Security 2011 no puede ser confido y debe ser eliminado inmediatamente después de la detección.

Detalles del Sistema de Archivos

Win 7 Internet Security 2011 puede crear los siguientes archivos:
# Nombre Detecciones
1. %Documents and Settings%\[User Name]\Local Settings\Application Data\MSASCui.exe
2. %Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe
3. %Documents and Settings%\[User Name]\Local Settings\Application Data\opRSK

Detalles del Registro

Win 7 Internet Security 2011 puede crear la siguiente entrada o entradas de registro:
HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
HKEY_CURRENT_USER\Software\Classes\pezfile
HKEY_CLASSES_ROOT\pezfile\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1"
HKEY_CLASSES_ROOT\pezfile
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%Documents and Settings%\[User Name]\Local Settings\Application Data\pw.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1"

Tendencias

Mas Visto

Cargando...