FindBasic139.exe è spyware e una variante della famiglia Win32/Zwangi di malware che dirotta le impostazioni del browser Web di un computer e le rotte del browser per il proprio sito web . Ogni volta che l' utente inserisce un URL del sito Web o esegue una ricerca per parole chiave nella barra degli indirizzi , FindBasic139.exe indirizza l'utente al proprio dominio . Il software di solito sfugge il rilevamento da antivirus e suite di sicurezza con la creazione di nuovi processi e cancellare i processi esistenti sul disco rigido .
Stealth Installazione
Quando un utente visualizza un sito infetto o fa clic su un collegamento a una e-mail infetta , Findbasic139.exe si installa in più posizioni sul disco rigido dell'utente , in genere , nella cartella% AppData % o % Programmi% cartelle del profilo utente . Il programma quindi modifica le impostazioni del Registro di operare le copie del programma, conformemente alle seguenti sottochiavi del Registro di sistema:
HKLM \\ SYSTEM \\ CurrentControlSet \\ Services \\ FindBasic139 Service \\ HKLM \\ SYSTEM \\ ControlSet001 \\ Services \\ FindBasic 139 Service \\
il programma si replica anche il suo codice in spazi di memoria virtuale .
software © www.354353.com