FunMoods

O FunMoods não é uma ameaça de alto nível. No entanto, houve vários relatórios de comportamento semelhante a malware associado à barra de ferramentas FunMoods. Essa barra de ferramentas, usada para adicionar smileys e outros emoticons a mensagens de e-mail e conversas do Facebook, foi vinculada a redirecionamentos do navegador para o site Start.funmoods.com e é muito difícil de remover pelos meios normais. Na verdade, muitos fabricantes de software anti-malware identificam o FunMoods como um Trojan chamado Trojan.ADH.2 ou Generic.bfr! 3CE4B0FBD940.

Embora o FunMoods se limite a infectar sistemas de computador Windows, o FunMoods não está associado a um único navegador da Web. O FunMoods é uma barra de ferramentas que funciona com vários dos navegadores da Web mais usados no mercado. Alguns dos comportamentos indesejados associados ao FunMoods incluem o seguinte:

  1. O FunMoods pode alterar as configurações do navegador da Web para que sua página inicial seja definida como Start.funmoods.com, um 'recurso' que não pode ser alterado enquanto o FunMoods estiver instalado.
  2. O FunMoods é conhecido por causar redirecionamentos do navegador para a página mencionada acima. Na verdade, alguns usuários de computador relataram terem sido direcionados para esse site após realizar uma pesquisa online em um mecanismo de pesquisa confiável, um sinal de infecção por sequestrador de navegador.
  3. O FunMoods também foi associado a um desempenho insatisfatório do sistema e do navegador da Web devido a conflitos de software e ao fato de que o FunMoods não permite a remoção normal.
  4. Os usuários de computador que instalaram o FunMoods podem receber mensagens pop-up incomuns ao navegar na Internet.

Embora os sintomas associados ao FunMoods não sejam particularmente maliciosos, eles podem tornar seu computador mais vulnerável a outras infecções de malware mais graves. O FunMoods pode deixar muitos de seus componentes no computador infectado se você tentar remover o FunMoods acessando o Painel de Controle do Windows e usando o recurso Adicionar/Remover Programas. Os pesquisadores de segurança do ESG recomendam fortemente o uso de um programa anti-malware confiável para remover o FunMoods completamente do sistema do computador infectado. Você não pode reverter nenhum dos sintomas irritantes do FunMoods alterando as configurações do seu navegador, elas simplesmente serão alteradas na próxima vez que você iniciar o seu navegador.

Detalhes Sobre os Arquivos do Sistema

FunMoods pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %ProgramFiles%\Funmoods\1.5.23.22\funmoodssrv.exe
2. %ProgramFiles%\Funmoods\1.5.23.22\escorTlbr.dll
3. %ProgramFiles%\Funmoods\1.5.23.22\uninstall.exe
4. %ProgramFiles%\Funmoods\1.5.23.22\escortShld.dll
5. %ProgramFiles%\Funmoods\1.5.23.22\escortApp.dll
6. %PROGRAMFILES%\Funmoods
7. %USERPROFILE%\AppData\LocalLow\Funmoods
8. %AllUsersProfile%\[random]\*.lnk

Detalhes sobre o Registro

FunMoods pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\escortEng.DLL
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\[RANDOM CHARACTERS]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\escortApp.DLL
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\esrv.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current\Winlogon\"Shell" = "[RANDOM CHARACTERS].exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\escort.DLL
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\escorTlbr.DLL

Tendendo

Mais visto

Carregando...