Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Efectos
TotalSecurity2009 es un programa de tipo adware que realiza las siguientes acciones:
- Cuando es ejecutado, muestra la siguiente pantalla:

- Después, aparecen avisos de seguridad falsos como los siguientes en la barra del sistema:

- A continuación, comienza a analizar el sistema en busca de posible malware:

Los resultados del análisis son siempre falsos con el fin de alertarnos y vendernos su producto. - Al finalizar, muestra una ventana donde se nos ofrece una solución para desinfectar el equipo:

- El objetivo de este mensaje es convencer a los usuarios para que registren la supuesta solución de seguridad y paguen cierta cantidad de dinero.
- Si el usuario intenta eliminar estas amenazas, es redirigido a la página web de compra de esta supuesta solución de seguridad:

- Después, se muestra un mensaje en el que se le recuerda al usuario que para eliminar las amenazas es necesario registrarse. Si ya lo ha hecho, se le facilita un código de activación del supuesto antivirus que tendrá que introducir en el propio programa:

- Este proceso sirve únicamente para que en los próximos análisis no se detecte malware y desaparezcan las molestas alertas notificando que el usuario no está protegido. Sin embargo, en realidad no elimina ningún malware.
Metodo de Infección
TotalSecurity2009 crea un archivo compuesto por números aleatorios en la carpeta Application Data del directorio Documents and Settings de todos los usuarios.
TotalSecurity2009 crea un acceso directo en el Escritorio:

Además, crea un grupo de programas denominado Total Security en el menú Inicio y un acceso en la opción Agregar o quitar programas:


TotalSecurity2009 crea las siguientes entradas en el Registro de Windows:
- HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ SystemSecurity2009
Mediante esta entrada, se añade a la opción Agregar o quitar programas. - HKEY_LOCAL_MACHINE\ SOFTWARE\ SystemSecurity2009
Crea esta entrada para almacenar datos del programa.
Método de Propagación
TotalSecurity2009 puede ser descargado desde la página web perteneciente a la empresa que lo ha desarrollado. El enlace llega al usuario afectado mediante mensajes de spam, páginas fraudulentas, etc.
Además, también puede llegar al ordenador cuando el usuario accede a ciertas páginas web, en las que se muestran banners o ventanas emergentes que llevan a la descarga de este programa.
Otros Detalles
TotalSecurity2009 está escrito en el lenguaje de programación Visual C++ v6.0. Este adware tiene un tamaño de 1057825 Bytes.