Threat Database Fake Error Messages Fausse fenêtre contextuelle « Avertissement du pare-feu »

Fausse fenêtre contextuelle « Avertissement du pare-feu »

'Firewall Warning' Pop up est une fausse alerte d'avertissement de sécurité créée par l'application malveillante anti-spyware WinPC Antivirus . Le texte de la fenêtre contextuelle « Avertissement du pare-feu » indique :

"AVERTISSEMENT PARE-FEU. Un transfert de fichier caché vers un hôte distant a été détecté. WinPCAntivirus a détecté que quelqu'un essaie de transférer vos données privées via Internet. Nous vous recommandons fortement de bloquer l'attaque immédiatement. Détails de l'attaque : IP de transfert d'hôte distant 97.216.34.74 ; nom de l'ordinateur de l'utilisateur distant 'FORENSICS'"

Il est important que l'utilisateur ignore le faux avertissement. Si l'utilisateur clique sur la notification d'avertissement, l'application WinPCAntivirus se téléchargera automatiquement et l'écran de l'utilisateur sera inondé de fenêtres contextuelles ennuyeuses. Le but des fausses notifications et des pop-ups est d'inciter l'utilisateur à acheter la version complète payante de l'application malveillante WinPC Antivirus. Retirez l'infection sans hésitation.

Détails des fichiers système

Fausse fenêtre contextuelle « Avertissement du pare-feu » peut créer le(s) fichier(s) suivant(s) :
# Nom de fichier Détections
1. %CurrentFolder%\splug.dll

Détails de registre

Fausse fenêtre contextuelle « Avertissement du pare-feu » peut créer l'entrée ou les entrées de registre suivantes :
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

Tendance

Le plus regardé

Chargement...