Internet Security 2010 vagy InternetSecurity 2010-ben, egy hamis antivírus program, úgynevezett lator biztonsági alkalmazás.
Tünetek és jellemzői:
1. Internet Security 2010 általában a felhasználó engedélye nélkül települ.
2. Internet Security 2010 felugró ablakokkal (pop-up) és hamis víruskereséssel megijeszteni a felhasználót, hamis biztonsági figyelmeztetéseket küld.
3. Internet Security 2010 weboldal meglátogatása nem ajánlott, hamis és hamisított díjakra hivatkozik
5. A víruskereső programok működését leállítja, majd blokkolja a számítógép működését, károsítja a windows működését. (letiltja számos program futtatását, telepítését, internethozzáférést)
Virus Típus: Rogue Security, Riasztási fokozat: 8 / 10
Ismert névváltozatai:

% UserProfile% \ Local Settings \ Application Data \ av.exe
%UserProfile%\Local Settings\Application Data\WRblt8464P % UserProfile% \ Local Settings \ Application Data \ WRblt8464P
%UserProfile%\AppData\Local\av.exe <In Antivirus Vista 2010 & Win 7 Antispyware 2010> % UserProfile% \ AppData \ Local \ av.exe <In Vista Antivirus 2010 + Antispyware 7 Win 2010>
%UserProfile%\AppData\Local\WRblt8464P <In Antivirus Vista 2010 & Win 7 Antispyware 2010> % UserProfile% \ AppData \ Local \ WRblt8464P <In Vista Antivirus 2010 + Antispyware 7 Win 2010>
Registry Information, a vírus által átírt registry kulcsok:
HKEY_CURRENT_USER \ Software \ Classes \. Exe \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe" / START "% 1"% *
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1" %* HKEY_CURRENT_USER \ Software \ Classes \ secfile \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe" / START "% 1"% *
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1" %* HKEY_CLASSES_ROOT \. Exe \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe" / START "% 1"% *
HKEY_CLASSES_ROOT\secfile\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "%1" %* HKEY_CLASSES_ROOT \ secfile \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe" / START "% 1"% *
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" : HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ firefox.exe \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe / start" C: \ Program Files \ Mozilla Firefox \ firefox.exe "
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode : HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ firefox.exe \ shell \ safemode \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe / start" C: \ Program Files \ Mozilla Firefox \ firefox.exe "-safe-mode
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "%UserProfile%\Local Settings\Application Data\av.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe" : HKEY_LOCAL_MACHINE \ SOFTWARE \ Clients \ StartMenuInternet \ IEXPLORE.EXE \ shell \ open \ command "(Default)" = "% UserProfile% \ Local Settings \ Application Data \ av.exe / start" C: \ Program Files \ Internet Explorer \ az iexplore.exe "
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = "1" : HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center "AntiVirusOverride" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "FirewallOverride" = "1" : HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center "FirewallOverride" = "1"