Threat Database Fake Error Messages Popup "Mise à jour disponible"

Popup "Mise à jour disponible"

La fenêtre contextuelle "Mise à jour disponible" est une fausse alerte d'avertissement du programme malveillant WinPC Antivirus . Le texte se lit comme suit :

"Mise à jour disponible. WinPC Antivirus a détecté qu'une nouvelle base de données de menaces est disponible. Souhaitez-vous télécharger et installer la mise à jour maintenant ? L'installation est recommandée"

Si l'utilisateur télécharge et installe la mise à jour, il téléchargera et installera automatiquement WinPC Antivirus sur son ordinateur. Les pop-ups ennuyeux continueront avec l'intention d'inciter l'utilisateur à acheter la version complète payante de l'application malveillante WinPC Antivirus. Il est fortement recommandé à l'utilisateur de ne pas acheter le programme malveillant et de supprimer immédiatement l'infection.

Détails des fichiers système

Popup "Mise à jour disponible" peut créer le(s) fichier(s) suivant(s) :
# Nom de fichier Détections
1. c:\Program Files\Common Files\System\mgnc\angpd.xml
2. %UserProfile%\Desktop\ANG AntiVirus 09.lnk
3. %UserProfile%\Start Menu\Programs\ANG AntiVirus 09\ANG AntiVirus 09.lnk

Détails de registre

Popup "Mise à jour disponible" peut créer l'entrée ou les entrées de registre suivantes :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"ANG AntiVirus 09"
\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "UXPVP 1.0.7.0"
HKEY_CURRENT_USER\Software\ANG AntiVirus 09
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "65438761234587528"
HKEY_CURRENT_USER\Software\Total Virus Protection
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ANG AntiVirus 09
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "76112549345328287"

Tendance

Le plus regardé

Chargement...