Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

SecurityAntivirus

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

SecurityAntivirus es fácil de reconocer, ya que presenta los siguientes síntomas:

  • Llega al ordenador en un archivo con el siguiente icono:

    Icono de SecurityAntivirus
  • Después, se abre la interfaz del programa, que tiene el siguiente aspecto:

    Interfaz de SecurityAntivirus
  • A continuación, comienza a realizar un análisis del sistema en busca de posible malware:

    Análisis realizado por SecurityAntivirus
  • Una vez el análisis ha finalizado, muestra mensajes de alerta como el siguiente, advirtiendo de la presencia de malware en el ordenador:

    Mensaje de alerta mostrado por SecurityAntivirus
  • Si el usuario decide eliminar las supuestas amenazas, será redirigido a la página web de compra de la supuesta solución antivirus:

    Página de compra de SecurityAntivirus

 

Por otra parte, SecurityAntivirus realiza las siguientes acciones:

  • Modifica el buscador que aparece en la opción Búsqueda del navegador Internet Explorer y lo cambia por uno seleccionado por el programa. La opción Búsqueda es la siguiente:

    Opción de Búsqueda del navegador Internet Explorer
  • Impide a los usuarios acceder a páginas web correspondientes a ciertos buscadores e incluso a páginas web desde las que se descargan otros falsos programas antivirus.
  • Se añade a la lista de programas autorizados por el cortafuegos de Windows, para evitar ser bloqueado.
  • Impide la ejecución de procesos relacionados con ciertos programas antivirus que estén activos.

Metodo de Infección 

SecurityAntivirus crea las siguientes carpetas:

 

SecurityAntivirus crea los siguientes archivos:

 

SecurityAntivirus modifica el archivo HOSTS para que el usuario no pueda acceder a páginas web de ciertos buscadores y a páginas de descarga de otros programas de tipo falsos antivirus.

 

SecurityAntivirus crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Security Antivirus = C:\Documents and Settings\All Users\Datos de programa\
    %carpeta aleatoria\SA%caracteres aleatorios%.EXE
    Mediante esta entrada, SecurityAntivirus consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
    URL = http://fi
    <bloqueado>gala.com/?&uid=7&q=%7bsearchTerms%7d
    Mediante esta entrada, modifica el buscador que aparece en la opción Busqueda del navegador Internet Explorer por otro buscador seleccionado por el programa.
  • HKEY_LOCAL_MACHINE\ SYSTEM\ ControlSet001\ Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile\ AuthorizedApplications\ List
    Enabled:Security Antivirus

    Se añade a la lista de aplicaciones autorizadas por el cortafuegos de Windows.
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\%nombre archivo%
    Debugger = svchost.exe
    donde %nombre archivo% corresponde a archivos pertenecientes a varias suites de seguridad.
    Mediante esta entrada, impide que se ejecuten procesos correspondientes a programas antivirus.

Método de Propagación 

SecurityAntivirus puede llegar al ordenador cuando el usuario accede a ciertas páginas web, en las que se muestran banners o ventanas emergentes que llevan a la descarga de este programa. Tambien llega como un enlace para su descarga en mensajes de spam.

Otros Detalles  

SecurityAntivirus tiene un tamaño de 2467840 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info