VirusHeal

Kad Skor Ancaman

Tahap Ancaman: 100 % (tinggi)
Komputer yang Dijangkiti: 20
Pertama Dilihat: July 24, 2009
Kali terakhir dilihat: May 26, 2020
OS (es) Terjejas: Windows

Tangkapan skrin VirusHeal ialah program keselamatan palsu yang pertama kali dikesan di alam liar pada tahun 2007. Aplikasi ini agak padat, berukuran sedikit di bawah empat megabait. VirusHeal sama sekali tidak mempunyai keupayaan anti-virus. VirusHeal tergolong dalam sejenis jangkitan malware yang dikenali sebagai program antivirus penyangak. Program antivirus penyangak ialah perisian hasad yang menyamar sebagai aplikasi anti-virus yang sah untuk menipu mangsa mereka untuk membelinya. VirusHeal direka untuk menyerang sistem pengendalian Windows 32-bit, daripada Windows 94 hingga Windows XP. VirusHeal boleh didapati di laman web virusheal.com. Walau bagaimanapun, penganalisis keselamatan ESG amat mengesyorkan untuk menjauhi laman web VirusHeal. Tidak dinafikan bahawa penjenayah di sebalik VirusHeal mempunyai sedikit keraguan. Oleh sebab itu, serangan dari laman web yang berkaitan dengan VirusHeal berkemungkinan besar.

Bagaimana VirusHeal Menyerang Sistem Komputer Anda

VirusHeal memasang beberapa fail pada komputer mangsa. Ini termasuk pelbagai fail DLL berniat jahat, fail boleh laku VirusHeal dan beberapa fail dengan nama yang mengelirukan, bunyi asli (seperti blacklist.txt atau uninst.exe). Walau bagaimanapun, kebanyakannya adalah fail tiruan, bertujuan untuk mengelirukan mangsa. Sebagai sebahagian daripada proses pemasangannya, VirusHeal juga membuat perubahan berbahaya pada Windows Registry. Entri utama yang dicipta oleh VirusHeal membolehkan VirusHeal dimulakan secara automatik apabila mangsa melancarkan Windows. Perubahan lain pada Wndows Registry membenarkan VirusHeal membuat amaran sistem palsu dan memaparkan mesej ralat. Ia menggunakan mesej ralat palsu ini untuk mengelirukan mangsa supaya berfikir bahawa komputer mereka telah dijangkiti teruk dengan perisian hasad. Walau bagaimanapun, jangkitan perisian hasad utama pada komputer mangsa ialah VirusHeal sendiri, yang mencipta makluman palsu ini untuk membawa kepada promosi jualan. VirusHeal cuba meyakinkan mangsanya untuk membeli 'versi penuh' yang tidak berguna bagi VirusHeal untuk menyelesaikan masalah khayalan yang didakwa dikesan oleh VirusHeal. Jangan menjadi mangsa VirusHeal – anda tidak sepatutnya membeli VirusHeal atau bertindak atas mana-mana tuntutan program keselamatan palsu ini. Sebaliknya, penganalisis keselamatan ESG mengesyorkan menggunakan alat anti-perisian hasad yang tulen untuk mengalih keluar VirusHeal dan sebarang perisian hasad lain daripada sistem komputer anda. VirusHeal tidak akan membenarkan anda mengalih keluar VirusHeal melalui cara konvensional, walaupun VirusHeal memasang ikon nyahpasang yang sepatutnya dalam foldernya. Tangkapan skrin

SpyHunter Mengesan & Membuang VirusHeal

Butiran Sistem Fail

VirusHeal boleh mencipta fail berikut:
# Nama fail MD5 Pengesanan
1. vh_setup[1].exe 3913a2984ef9a12bc0196375e78ec242 0
2. VirusHeal 4.2.exe a4f96585d63a82515309718684dff3ff 0
3. vh_setup[1].exe 67df54c81ad128ae0a5b4c23b59d359e 0
4. VirusHeal 4.1.exe 616a9a110b5bf5ba92a612021b87bfcc 0
5. vh_setup[1].exe 0660c2999ccc73df5e75e0aad1cfdd8a 0
6. VirusHeal 4.1.exe 394c49b86832fb9a641a3f232dd68db3 0
7. vh_setup[1].exe 9fda6486f86c2f88c168f6d31ee442de 0
8. VirusHeal 4.0.exe cadcf9d41b3feed25aa5d12814fad5c1 0
9. vh_setup[1].exe c974da347abf8143df5c744788412552 0
10. VirusHeal 3.9.exe f199eb53ae2ae730de65ad5a563f9d3c 0
11. vh_setup[1].exe cb24ff24f2e1822d1f1229b79695a96e 0
12. vh_setup[1].exe babd1b8ee15ceebdde318b52fbaa3658 0
13. vh_setup[1].exe 3bf6c0cd61e5673ae2d0ef5859862a9c 0
14. vh_setup[1].exe 39254470f4a40e41e550263d9d89bfe5 0
15. VirusHeal 3.8.exe 3fd00b9bf3be8b3fe39fe205efd259d4 0
16. vh_setup[1].exe 4342304c1b21fc09cd08d54906e68d33 0

Butiran Pendaftaran

VirusHeal boleh mencipta entri pendaftaran atau entri pendaftaran berikut:
File name without path
VirusHeal 4.1.lnk

biskut

Kuki berikut ditemui:

virusheal

Trending

Paling banyak dilihat

Memuatkan...