Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Encyclopedia
GetVirusCard
Efectos
APcDefender es un programa de tipo adware que realiza las siguientes acciones:
- Llega al ordenador en un archivo con el siguiente nombre e icono:

- Después, se abre la interfaz del programa y comienza a realizar un análisis en busca de posible malware:

- Una vez finalizado, muestra un mensaje de alerta informando al usuario que su ordenador está infectado:

- Si el usuario decide seguir las instrucciones del programa y eliminar las supuestas amenazas, le solicitará que introduzca un código de registro:

- Este código de registro será facilitado una vez el usuario haya comprado el producto en la siguiente página web:

- También añade un icono como el siguiente en la barra de tareas:

Metodo de Infección
APcDefender crea un directorio denominado APcDefender Software en el directorio de Archivos de Programa y un grupo de programas con el nombre APcDefender en el menú Inicio.
APcDefender crea los siguientes archivos:
- AH8585FM.EXE, que es una copia de sí mismo en el directorio de sistema de Windows.
- APCDEFENDER.LNK, en el Escritorio. Este archivo es un acceso directo al programa.
APcDefender crea numerosos archivos en el directorio de Windows y en el directorio de sistema de Windows. Estos archivos son los que el programa detecta como malware en los análisis del sistema.
APcDefender crea las siguientes entradas en el Registro de Windows:
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ah8585fm.exe
Mediante esta entrada, APcDefender consigue ejecutarse cada vez que Windows se inicia. - HKEY_CURRENT_USER\Software\APcDefender
AgentsSettings - HKEY_CURRENT_USER\Software\APcDefender
CurrentVersion - HKEY_LOCAL_MACHINE\SOFTWARE\APcDefender
Install_Dir - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ APcDefender
- HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ APcDefender
DisplayName - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ APcDefender
NoModify - HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ APcDefender
NoRepair - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ APcDefender
UninstallString = C:\Archivos de programa\APcDefender Software\APcDefender\uninstall.exe
Método de Propagación
APcDefender puede llegar al ordenador cuando el usuario accede a ciertas páginas web, en las que se muestran banners o ventanas emergentes que llevan a la descarga de este programa. Y también puede llegar al ordenador en un enlace que puede ser recibido mediante mensajes de spam, páginas fraudulentas, etc.
Otros Detalles
APcDefender tiene un tamaño de 1635328 Bytes.
>