VirusHeal

Показател за заплахи

Ниво на заплаха: 100 % (Високо)
Заразени компютри: 20
Първо видяно: July 24, 2009
Последно видян: May 26, 2020
Засегнати операционни системи: Windows

Екранна снимка VirusHeal е фалшива програма за сигурност, която за първи път беше открита в дивата природа през 2007 г. Това приложение е сравнително компактно, с размери малко под четири мегабайта. VirusHeal няма абсолютно никакви антивирусни възможности. VirusHeal принадлежи към вид инфекция със зловреден софтуер, известна като измамна антивирусна програма. Лошите антивирусни програми са злонамерен софтуер, който се представя за легитимни антивирусни приложения, за да измами жертвите си да ги закупят. VirusHeal е проектиран да атакува 32-битови операционни системи Windows, вариращи от Windows 94 до Windows XP. VirusHeal може да бъде намерен на уебсайта virusheal.com. Въпреки това анализаторите по сигурността на ESG силно препоръчват да стоите далеч от уебсайта на VirusHeal. Няма съмнение, че престъпниците зад VirusHeal имат малко скрупули. Поради това атаките от уебсайтове, свързани с VirusHeal, са доста вероятни.

Как VirusHeal атакува вашата компютърна система

VirusHeal инсталира няколко файла на компютъра на жертвата. Те включват различни злонамерени DLL файлове, изпълнимия файл VirusHeal и някои файлове с подвеждащи, автентично звучащи имена (като blacklist.txt или uninst.exe). Повечето от тях обаче са фиктивни файлове, предназначени да подведат жертвата. Като част от процеса на инсталиране, VirusHeal също прави вредни промени в системния регистър на Windows. Основният запис, който създава VirusHeal, позволява на VirusHeal да се стартира автоматично, когато жертвата стартира Windows. Други промени в регистъра на Wndows позволяват на VirusHeal да създава фалшиви системни сигнали и да показва съобщения за грешки. Той използва тези фалшиви съобщения за грешки, за да подведе жертвата си да мисли, че компютърът им е сериозно заразен със зловреден софтуер. Въпреки това, основната инфекция със злонамерен софтуер на компютъра на жертвата ще бъде самият VirusHeal, който създава тези фалшиви сигнали, за да доведе до продажби. VirusHeal се опитва да убеди жертвата си да закупи безполезна „пълна версия“ на VirusHeal, за да отстрани въображаемите проблеми, които VirusHeal уж открива. Не ставайте жертва на VirusHeal – определено не трябва да купувате VirusHeal или да действате по някое от твърденията на тази фалшива програма за сигурност. Вместо това анализаторите по сигурността на ESG препоръчват използването на автентичен инструмент за защита от злонамерен софтуер, за да премахнете VirusHeal и всеки друг зловреден софтуер от вашата компютърна система. VirusHeal няма да ви позволи да премахнете VirusHeal чрез конвенционални средства, въпреки че VirusHeal е инсталирал предполагаема икона за деинсталиране в папката си. Екранна снимка

SpyHunter открива и премахва VirusHeal

Подробности за файловата система

VirusHeal може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. vh_setup[1].exe 3913a2984ef9a12bc0196375e78ec242 0
2. VirusHeal 4.2.exe a4f96585d63a82515309718684dff3ff 0
3. vh_setup[1].exe 67df54c81ad128ae0a5b4c23b59d359e 0
4. VirusHeal 4.1.exe 616a9a110b5bf5ba92a612021b87bfcc 0
5. vh_setup[1].exe 0660c2999ccc73df5e75e0aad1cfdd8a 0
6. VirusHeal 4.1.exe 394c49b86832fb9a641a3f232dd68db3 0
7. vh_setup[1].exe 9fda6486f86c2f88c168f6d31ee442de 0
8. VirusHeal 4.0.exe cadcf9d41b3feed25aa5d12814fad5c1 0
9. vh_setup[1].exe c974da347abf8143df5c744788412552 0
10. VirusHeal 3.9.exe f199eb53ae2ae730de65ad5a563f9d3c 0
11. vh_setup[1].exe cb24ff24f2e1822d1f1229b79695a96e 0
12. vh_setup[1].exe babd1b8ee15ceebdde318b52fbaa3658 0
13. vh_setup[1].exe 3bf6c0cd61e5673ae2d0ef5859862a9c 0
14. vh_setup[1].exe 39254470f4a40e41e550263d9d89bfe5 0
15. VirusHeal 3.8.exe 3fd00b9bf3be8b3fe39fe205efd259d4 0
16. vh_setup[1].exe 4342304c1b21fc09cd08d54906e68d33 0

Подробности за регистъра

VirusHeal може да създаде следния запис или записи в регистъра:
File name without path
VirusHeal 4.1.lnk

Бисквитки

Открити са следните бисквитки:

virusheal

Тенденция

Най-гледан

Зареждане...