FakeYak

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 3,594
Visto pela Primeira Vez: November 30, 2010
Visto pela Última Vez: January 10, 2022
SO (s) Afetados: Windows

O FakeYak é uma família de falsos produtos de segurança. Esse tipo de falsos aplicativos de segurança é usado para aplicar um conhecido golpe on-line. A família FakeYak de programas de segurança desonestos inclui o Antimalware Doctor e o Zentom System Guard. Como a maioria dos programas de segurança desonestos, a família FakeYak foi projetada para inundar o PC da vítima com uma torrente de mensagens de erro e falsas digitalizaçōes do sistema. Então, aproveitando o pânico que elas causam, esses falsos programas se oferecem para remover essas infecções inexistentes, desde que a vítima esteja disposta a pagar por uma inútil 'versão completa' do FakeYak. Os malwares da família FakeYak são caracterizadas pelo uso de um arquivo executável (com uma extensão .EXE) com um nome aleatório, composto por uma seqüência de números e letras que geralmente serão instaladas dentro de uma pasta nomeada aleatoriamente no diretório de dados do aplicativo. O malware do FakeYak faz perigosas alterações no registro do Windows que permitem que o FakeYak exiba seus falsos avisos e execute outras tarefas maliciosas no sistema do seu computador. Se você tiver razões para pensar que o seu computador foi infectado por um programa de segurança desonesto pertencente à família de malware FakeYak, os pesquisadores de segurança do ESG aconselham a usar uma ferramenta anti-malware atualizada para remover imediatamente esse aplicativo do sistema do seu computador.

Como o FakeYak Infecta o Sistema do Seu Computador

O golpe usado pelo FakeYak é bem típico e demonstra como funciona esse tipo de malware. Os falsos aplicativos pertencentes à família FakeYak exibem falsos avisos, na tentativa de convencer suas vítimas a registrar este software desonesto, a fim de se livrar dos muitos problemas causados pelo próprio FakeYak. Normalmente, os programas de segurança desonestos da família FakeYak são instalados através de um Trojan dropper, uma infecção por malware especificamente projetada para instalar outro malware no sistema do computador da vítima. Geralmente, ele criará um diretório com um nome composto por 32 dígitos hexadecimais (ou seja, usando todos os algarismos e letras do A ao F). O arquivo executável associado à família FakeYak então vai criar uma pasta no arquivo de programas, um link no menu de inicialização e instalar o programa de segurança desonesto escolhido. Então ele executa o FakeYak, que cria arquivos que contêm falsas notificações de segurança do programa e falsos detalhes de malwares que o FakeYak exibe quando solicitado. Como parte de seu processo de instalação, o FakeYak também cria um ícone na área de trabalho da vítima e também adiciona um ícone desinstalador completamente inútil no menu iniciar (o FakeYak somente pode ser permanentemente desinstalado usando um programa anti-malware real). Os nomes dos arquivos nesta etapa em particular, variam de acordo com o clone do FakeYak que está sendo instalado. Os analistas de malware do ESG identificaram dezenas de falsos programas de segurança que pertencem à família FakeYak de programas de segurança desonestos.

Outros Nomes

15 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
Fortinet W32/FakeAV.HH!tr
AhnLab-V3 Win-Trojan/Fakeav.1296896
Fortinet W32/Kryptik.QSB!tr
AhnLab-V3 Win-Trojan/Injector.69120.BP
DrWeb Trojan.Packed.2212
Avast Win32:Crypt-JZF [Trj]
NOD32 a variant of Win32/Kryptik.QSB
AVG Generic25.AHWS
BitDefender Trojan.Generic.6749759
Kaspersky Trojan.Win32.Menti.immd
Avast Win32:Agent-ANJK [Trj]
AVG Generic25.ATLT
Antiy-AVL Trojan/Win32.Menti.gen
Kaspersky Trojan.Win32.Menti.ionw
eSafe Win32.Trojan

SpyHunter detecta e remove FakeYak

Detalhes Sobre os Arquivos do Sistema

FakeYak pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. senrmodk70.exe 7d55342b17462fee6b09efdd0fb71f4b 44
2. senrmodk70.exe 6ba3fa188a1dd9580348d5dcca714498 41
3. finc70dkk.exe e8407c751a5910dca7f305e98bd4d6d2 26
4. kocinc700kk.exe 337c8011fbc475dc0423276784923d0a 18
5. finc70dkk.exe 30b5cde805d0ecb120767f77f0f4dffb 18
6. kocinc700kk.exe 0c87890fb6e64bfeb429512e2c6deafb 13
7. senrmodk70.exe c5441c664b04d9a0348be5dd9ecf74fd 11
8. vb70hmodx.exe 4e344c28fd14eab567cb6d06302e1a52 10
9. kocinc700kk.exe 3f850d87e3e9c03ab077bb9679ea435c 9
10. pagepropcpl.exe d069ec28ecf8cd8814d77925c6c762d2 7
11. finc70dkk.exe a53278cfafaac5a7932f55d4d8787137 4
12. vb70hmodx.exe 8e30adca479895b3ee8c99a0e4984ad2 4
13. evtsadslmgr.exe 04d796b5db1de5668d4c397f5ebe9121 3
14. dbgpropscan.exe 8b0149fcc3a7cb8f27356a96192d92c3 3
15. finc70dkk.exe 77f210f2ae5b60e3b8a4b0c64a853355 2
16. svccabcfg.exe 96d827f9ceffd2e58fa7092f7e424dff 2
17. certappparse.exe 4390b8f9c97bcb78a2f91fe3efa0cacb 2
18. acctproxypage.exe 44b46c89e19688f63a703b5aed15f5c2 2
19. pageadslaction.exe 20852292ee402cb52babb8a76a579ce7 1
20. auditwinsrv.exe b3bfc38534fcb81a6f4cf3a4d718799d 1
21. cachescanhost.exe f8e90b7f490dbdc0faa15ce3cf7adf8d 1
22. aclappcat.exe f2b5fd88cb094ef0cfd3e2e2a276a064 1
23. cscfileaction.exe 7b8e7748646cab824e25951221c2a17a 1
24. bridgeadslcat.exe 5aa6f967164f482742f987eb7d792095 1
25. kocinc700kk.exe 90f1f33560e250b5449493b69681b8c8 1
26. acctpropparse.exe 8a962e36347d6d26d4ee838df7fcddcb 1
27. actionauthaudio.exe 707c15d09dc464ac2099d6b6dd65b0db 1
28. filecachediag.exe 09f6f4b22aa91a3fc064c2d40cc6b8e2 1
29. pagepropcpl.exe
30. onslik700patch.exe
31. kocinc700kk.exe
32. hostproxycat.exe
33. filednsedit.exe
34. vb70hmodx.exe
35. svccabcfg.exe
36. setui70vir.exe
37. cap70sott.exe
38. bridgeadslcat.exe
39. xsornmewca.exe
40. xescrnwamo.exe
41. veusll.exe
42. updtappl70700core.exe
43. auditwinsrv.exe
44. adsldbgsrv.exe
45. acladmres.exe
46. acctpagecert.exe
47. tassib700lib.exe
48. syncdata70700fix.exe
49. setup708appdl.exe
50. nswaermcox.exe
51. mxeasonrcw.exe
52. mainapp708dl.exe
53. KB6980829.exe
54. k70ccreloc.exe
55. hmod70twindl.exe
56. rfcm700newfix.exe
57. path716sync5.exe
58. oewxsarmnc.exe
59. fdebckalias70.exe
60. erwmscanxo.exe
61. enrcsmaoxw.exe
62. diagadvxml.exe
63. bnstss700mano.exe
64. asp70vdviss.exe
65. areonsxwcm.exe
66. libdir711binfile.exe
67. fixcore70700bin.exe
68. 67atrbin87ctr.exe
69. yxxa.exe
70. proxydebugpage.exe
71. pageadslaction.exe
72. lss700dbgg.exe
73. KB13672359.exe
74. finc70dkk.exe
75. tplsis70t.exe
76. siboni24acv.exe
77. evtsadslmgr.exe
78. certappparse.exe
79. vystar24cc0.exe
80. upd_debug.exe
81. unitset70700bin.exe
82. amduiapp.exe
83. aclappcat.exe
84. acctpropparse.exe
85. tr700lqqcore.exe
86. sysmedia700upl.exe
87. sokdrt700.exe
88. satdll70snn.exe
89. neamcxwros.exe
90. msgsrvctrl.exe
91. mainfile7072410002.exe
92. lavsstr70.exe
93. info[1].exe
94. gsrvmdctrl.exe
95. provobjcrypt.exe
96. filetos708dlgmd.exe
97. esowcrxanm.exe
98. enxocsramw.exe
99. dnsrtl708dcs.exe
100. avres10100binclt.exe
101. arg70techsdk.exe
102. antihckrdl.exe
103. admbootcache.exe
104. fixmediaset70700en00.exe
105. 7078CA5327Dbin.exe
106. 45avs87hck.exe
107. main70716en02setup.exe
108. r24upldoc.exe
109. pagecplpack.exe
110. mllsic70nb.exe
111. KB2231578.exe
112. hostfilescan.exe
113. tplsub700jk.exe
114. siboni24acv2.exe
115. senrmodk70.exe
116. cscfileaction.exe
117. cachescanhost.exe
118. 700corelease00d05.exe
119. xpatch700isoref.exe
120. xcrwmaoens.exe
121. verscap716ii2.exe
122. auditprovstream.exe
123. actionauthaudio.exe
124. acctproxypage.exe
125. tun70uidop.exe
126. sysobdedrun.exe
127. searoxmncw.exe
128. msoxwracen.exe
129. libav700fxcore.exe
130. reb700casdll.exe
131. pack700midlevelxx.exe
132. fitsub70rlz.exe
133. ewsracmonx.exe
134. eraowcsmnx.exe
135. duosmart700mod0en.exe
136. cwreonmasx.exe
137. binupdt700max.exe
138. asecpp70.exe
139. agibck70dl.exe
140. libcore707en0setup.exe
141. 87avshck78.exe
142. truefix70700duo.exe
143. wemnorcsxa.tmp
144. smaewroncx.tmp
145. F6.tmp
146. 46.tmp
147. 16.tmp
148. xcneosmarw.tmp
149. swxrmneaco.tmp
150. onrcxmaswe.tmp
151. E.tmp
152. 1D.tmp
153. xomwrecnas.tmp
154. AE.tmp
155. msnercwaxo.tmp
156. erxcsnamwo.tmp
157. B3AD.tmp
158. 2F7.tmp
Arquivos Adicionais

Postagens Relacionadas

Tendendo

Mais visto

Carregando...