1. Descripción del Programa
SafePcAv - Rogue Security Software - es un tipo
de aplicación engañosa que pretende ser un software legitimo
de seguridad, como un análisis de antivirus o un limpiador de registro,
pero los cuales proporcionan al usuario o pretender ofrecerle una
protección. El programa es distribuido vía web-site www.safepcav.com
(el sitio no esta ya disponible). SafePcAv es una
nueva variante de la familia Winiguard/Winisoft.
El
autor de SafePcAvalso también ha
creado el siguiente
software:
PcsSecure, APcSafe, APcSecure, ProtectSoldier, ProtectDefender,
ArmorDefender, DefendAPc, SysDefenders, InSysSecure, SysProtector,
APcDefender, PcProtectar, PcsProtector, GreatDefender, APCProtect,
ProtectPcs, SysDefence, TheDefend, GuardPcs, IGuardPc, SiteAdware,
AntiTroy, AntiKeep, AntiAdd, RESpyWare, REAnti, KeepCop, SecureKeeper,
LinkSafeness, AntiAid, SystemFighter, SystemVeteran, BlockProtector,
BlockKeeper, BlockScanner, BlockWatcher, SoftStronghold,
ShieldSafeness, SoftVeteran, SoftSoldier, SoftCop, TrustFighter,
TrustSoldier, SafeFighter, SecureVeteran.
Los expertos de Kaspersky
Lab no recomiendan visitar
los sitios web de las falsas aplicaciones de seguridad mencionada en
este articulo porque eses sitios no son seguros y podrían
potencialmente dañar su ordenador.
2. Acciones
Después de la instalación de SafePcAv crea un
numero
definido de archivos vacíos con diferentes nombres en el ordenador. Una
vez el análisis del ordenador ha comenzado PcSecureNet
detecta esos archivos como maliciosos y ofrece borrar esos archivos una
vez usted ha comprado la licencia para ese programa.
3. Archivos
Durante la instalación de SafePcAv este
copia los siguientes archivos al disco duro:
%ProgramFiles%\SafePcAv Software\SafePcAv\always_delete.xml
%ProgramFiles%\SafePcAv Software\SafePcAv\always_skip.xml
%ProgramFiles%\SafePcAv Software\SafePcAv\main_config.xml
%ProgramFiles%\SafePcAv Software\SafePcAv\SafePcAv.exe
%ProgramFiles%\SafePcAv Software\SafePcAv\uninstall.exe
%ProgramFiles%\SafePcAv Software\SafePcAv\quarantine\quarantine.xml
%AllUsersProfile%\Desktop\SafePcAv.lnk
%AllUsersProfile%\Start Menu\Programs\SafePcAv\1 SafePcAv.lnk
%AllUsersProfile%\Start Menu\Programs\SafePcAv\2 Homepage.lnk
%AllUsersProfile%\Start Menu\Programs\SafePcAv\3 Uninstall.lnk
4. Registro del sistema
Para que funcione normalmente SafePcAv crea las
siguientes cadenas en el registro del sistema:
HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\SafePcAv
HKEY_LOCAL_MACHINE\software\SafePcAv
HKEY_CURRENT_USER\software\SafePcAv
HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Run,
“SafePcAv”
HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Run,
“SafePcAv”
5. Capturas de pantalla del programa



|