VirusHeal

کارت امتیازی تهدید

میزان خطر: 100 % (بالا)
کامپیوترهای آلوده: 20
اولین بار دیده شد: July 24, 2009
آخرین حضور: May 26, 2020
سیستم عامل (های) تحت تأثیر: Windows

اسکرین شات VirusHeal یک برنامه امنیتی جعلی است که برای اولین بار در سال 2007 در طبیعت شناسایی شد. این برنامه نسبتاً فشرده است و اندازه آن کمی کمتر از چهار مگابایت است. VirusHeal مطلقاً هیچ قابلیت ضد ویروسی ندارد. VirusHeal متعلق به نوعی عفونت بدافزار است که به عنوان یک برنامه آنتی ویروس سرکش شناخته می شود. برنامه‌های آنتی‌ویروس سرکش بدافزاری هستند که جعل برنامه‌های ضد ویروس قانونی به منظور کلاهبرداری از قربانیان خود برای خرید آن‌ها هستند. VirusHeal برای حمله به سیستم عامل های ویندوز 32 بیتی از ویندوز 94 تا ویندوز XP طراحی شده است. VirusHeal را می توان در وب سایت virusheal.com یافت. با این حال، تحلیلگران امنیتی ESG اکیداً توصیه می کنند از وب سایت VirusHeal دوری کنید. شکی نیست که جنایتکاران پشت VirusHeal ظلم اندکی دارند. به همین دلیل، حملات از وب سایت های مرتبط با VirusHeal بسیار محتمل است.

چگونه VirusHeal به سیستم کامپیوتر شما حمله می کند

VirusHeal چندین فایل را روی رایانه قربانی نصب می کند. اینها شامل فایل‌های مخرب DLL مختلف، فایل اجرایی VirusHeal و برخی فایل‌های با نام‌های گمراه‌کننده و معتبر (مانند blacklist.txt یا uninst.exe) می‌شوند. با این حال، بیشتر این فایل‌های ساختگی هستند که هدفشان گمراه کردن قربانی است. VirusHeal به عنوان بخشی از فرآیند نصب خود، تغییرات مضری را در رجیستری ویندوز ایجاد می کند. ورودی اصلی که VirusHeal ایجاد می کند به VirusHeal اجازه می دهد تا زمانی که قربانی ویندوز را راه اندازی می کند، به طور خودکار راه اندازی شود. تغییرات دیگر در رجیستری Wndows به VirusHeal امکان ایجاد هشدارهای جعلی سیستم و نمایش پیام های خطا را می دهد. از این پیام‌های خطای جعلی استفاده می‌کند تا قربانی خود را گمراه کند که رایانه‌اش به شدت آلوده به بدافزار است. با این حال، آلوده شدن بدافزار اصلی بر روی رایانه قربانی خود VirusHeal خواهد بود که این هشدارهای نادرست را ایجاد می کند تا منجر به فروش شود. VirusHeal تلاش می‌کند قربانی خود را متقاعد کند که یک «نسخه کامل» بی‌فایده از VirusHeal را بخرد تا مشکلات خیالی‌ای را که VirusHeal تشخیص می‌دهد برطرف کند. قربانی VirusHeal نشوید - قطعاً نباید VirusHeal را خریداری کنید یا به هیچ یک از ادعاهای این برنامه امنیتی جعلی عمل نکنید. در عوض، تحلیلگران امنیتی ESG توصیه می کنند از یک ابزار ضد بدافزار معتبر برای حذف VirusHeal و هر بدافزار دیگر از سیستم رایانه خود استفاده کنید. VirusHeal به شما اجازه نمی دهد VirusHeal را از طریق روش های معمولی حذف کنید، حتی اگر VirusHeal یک نماد حذف نصب فرضی را در پوشه خود نصب کرده باشد. اسکرین شات

SpyHunter VirusHeal را شناسایی و حذف می کند

جزئیات سیستم فایل

VirusHeal ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل MD5 تشخیص ها
1. vh_setup[1].exe 3913a2984ef9a12bc0196375e78ec242 0
2. VirusHeal 4.2.exe a4f96585d63a82515309718684dff3ff 0
3. vh_setup[1].exe 67df54c81ad128ae0a5b4c23b59d359e 0
4. VirusHeal 4.1.exe 616a9a110b5bf5ba92a612021b87bfcc 0
5. vh_setup[1].exe 0660c2999ccc73df5e75e0aad1cfdd8a 0
6. VirusHeal 4.1.exe 394c49b86832fb9a641a3f232dd68db3 0
7. vh_setup[1].exe 9fda6486f86c2f88c168f6d31ee442de 0
8. VirusHeal 4.0.exe cadcf9d41b3feed25aa5d12814fad5c1 0
9. vh_setup[1].exe c974da347abf8143df5c744788412552 0
10. VirusHeal 3.9.exe f199eb53ae2ae730de65ad5a563f9d3c 0
11. vh_setup[1].exe cb24ff24f2e1822d1f1229b79695a96e 0
12. vh_setup[1].exe babd1b8ee15ceebdde318b52fbaa3658 0
13. vh_setup[1].exe 3bf6c0cd61e5673ae2d0ef5859862a9c 0
14. vh_setup[1].exe 39254470f4a40e41e550263d9d89bfe5 0
15. VirusHeal 3.8.exe 3fd00b9bf3be8b3fe39fe205efd259d4 0
16. vh_setup[1].exe 4342304c1b21fc09cd08d54906e68d33 0

جزئیات رجیستری

VirusHeal ممکن است ورودی رجیستری یا ورودی های رجیستری زیر را ایجاد کند:
File name without path
VirusHeal 4.1.lnk

بیسکویت ها

کوکی های زیر پیدا شد:

virusheal

پرطرفدار

پربیننده ترین

بارگذاری...