فيروس هيل

التهديدات بطاقة الأداء

مستوى التهديد: 100 % (عالي)
أجهزة الكمبيوتر المصابة: 20
الروية الأولى: July 24, 2009
اخر ظهور: May 26, 2020
نظام (أنظمة) متأثر: Windows

لقطة شاشة VirusHeal هو برنامج أمان مزيف تم اكتشافه لأول مرة في البرية في عام 2007. هذا التطبيق مضغوط إلى حد ما ، بقياس أقل قليلاً من أربعة ميغا بايت. لا يمتلك VirusHeal أي قدرات على الإطلاق لمكافحة الفيروسات. ينتمي VirusHeal إلى نوع من الإصابة بالبرامج الضارة يُعرف ببرنامج مكافحة الفيروسات المحتال. برامج مكافحة الفيروسات المارقة هي برامج ضارة تنتحل شخصية تطبيقات مكافحة الفيروسات المشروعة من أجل خداع ضحاياها لشرائها. تم تصميم VirusHeal لمهاجمة أنظمة تشغيل Windows 32 بت ، والتي تتراوح من Windows 94 إلى Windows XP. يمكن العثور على VirusHeal على موقع virusheal.com. ومع ذلك ، يوصي محللو الأمن في ESG بشدة بالابتعاد عن موقع VirusHeal. ليس هناك شك في أن المجرمين الذين يقفون وراء VirusHeal لديهم القليل من التورع. لهذا السبب ، من المحتمل جدًا حدوث هجمات من مواقع الويب المتعلقة بـ VirusHeal.

كيف يهاجم VirusHeal نظام الكمبيوتر الخاص بك

يقوم VirusHeal بتثبيت عدة ملفات على كمبيوتر الضحية. يتضمن ذلك العديد من ملفات DLL الضارة وملف VirusHeal القابل للتنفيذ وبعض الملفات ذات الأسماء المضللة والأصيلة (مثل blacklist.txt أو uninst.exe). ومع ذلك ، فإن معظم هذه الملفات وهمية ، تهدف إلى تضليل الضحية. كجزء من عملية التثبيت ، يقوم VirusHeal أيضًا بإجراء تغييرات ضارة على سجل Windows. يسمح الإدخال الرئيسي الذي ينشئه VirusHeal لـ VirusHeal ببدء التشغيل تلقائيًا عندما يقوم الضحية بتشغيل Windows. تسمح التغييرات الأخرى التي تم إجراؤها على Wndows Registry لـ VirusHeal بإنشاء تنبيهات نظام وهمية وعرض رسائل الخطأ. يستخدم رسائل الخطأ الوهمية هذه لتضليل ضحيته للاعتقاد بأن جهاز الكمبيوتر الخاص بهم مصاب بشدة ببرامج ضارة. ومع ذلك ، فإن الإصابة الرئيسية بالبرامج الضارة على كمبيوتر الضحية هي VirusHeal نفسها ، والتي تنشئ هذه التنبيهات الخاطئة من أجل الوصول إلى عرض ترويجي للمبيعات. يحاول VirusHeal إقناع ضحيته بشراء "نسخة كاملة" غير مجدية من VirusHeal من أجل إصلاح المشكلات الخيالية التي يفترض أن يكتشفها VirusHeal. لا تصبح ضحية لـ VirusHeal - يجب عليك بالتأكيد عدم شراء VirusHeal أو التصرف بناءً على أي من ادعاءات برنامج الأمان الزائف هذا. بدلاً من ذلك ، يوصي محللو أمان ESG باستخدام أداة أصلية لمكافحة البرامج الضارة لإزالة VirusHeal وأي برامج ضارة أخرى من نظام الكمبيوتر الخاص بك. لن يسمح لك VirusHeal بإزالة VirusHeal عبر الوسائل التقليدية ، على الرغم من أن VirusHeal قام بتثبيت رمز إلغاء التثبيت المفترض في مجلده. لقطة شاشة

SpyHunter يكتشف ويزيل فيروس هيل

ملف تفاصيل النظام

فيروس هيل قد تنشئ الملفات التالية:
# اسم الملف MD5 الاكتشافات
1. vh_setup[1].exe 3913a2984ef9a12bc0196375e78ec242 0
2. VirusHeal 4.2.exe a4f96585d63a82515309718684dff3ff 0
3. vh_setup[1].exe 67df54c81ad128ae0a5b4c23b59d359e 0
4. VirusHeal 4.1.exe 616a9a110b5bf5ba92a612021b87bfcc 0
5. vh_setup[1].exe 0660c2999ccc73df5e75e0aad1cfdd8a 0
6. VirusHeal 4.1.exe 394c49b86832fb9a641a3f232dd68db3 0
7. vh_setup[1].exe 9fda6486f86c2f88c168f6d31ee442de 0
8. VirusHeal 4.0.exe cadcf9d41b3feed25aa5d12814fad5c1 0
9. vh_setup[1].exe c974da347abf8143df5c744788412552 0
10. VirusHeal 3.9.exe f199eb53ae2ae730de65ad5a563f9d3c 0
11. vh_setup[1].exe cb24ff24f2e1822d1f1229b79695a96e 0
12. vh_setup[1].exe babd1b8ee15ceebdde318b52fbaa3658 0
13. vh_setup[1].exe 3bf6c0cd61e5673ae2d0ef5859862a9c 0
14. vh_setup[1].exe 39254470f4a40e41e550263d9d89bfe5 0
15. VirusHeal 3.8.exe 3fd00b9bf3be8b3fe39fe205efd259d4 0
16. vh_setup[1].exe 4342304c1b21fc09cd08d54906e68d33 0

تفاصيل التسجيل

فيروس هيل قد ينشئ إدخال التسجيل أو إدخالات التسجيل التالية:
File name without path
VirusHeal 4.1.lnk

بسكويت

تم العثور على ملفات تعريف الارتباط التالية:

virusheal

الشائع

الأكثر مشاهدة

جار التحميل...