Internet Security Guard

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 9
Visto pela Primeira Vez: January 14, 2012
Visto pela Última Vez: January 24, 2023
SO (s) Afetados: Windows

De acordo com os pesquisadores de segurança do ESG, o Internet Security Guard é um falso aplicativo anti-spyware que pertence a uma família de programas de segurança desonestos, a família FakeScanti. Se o sistema do seu computador foi infectado pelo Internet Security Guard, é essencial que você remova o Internet Security Guard usando um aplicativo anti-malware legítimo. A não remoção do Internet Security Guard coloca você sob o risco de outras infecções por malware e aumenta o risco de que o número do seu cartão de crédito ou de suas contas on-line sejam comprometidas.

Alguns falsos programas antivírus que são clones conhecidos do Internet Security Guard incluem Security Guard, Sysinternals Antivirus, Wireshark Antivirus, Milestone Antivirus, WolfRam AntiVirus, OpenCloud Antivirus, OpenCloud Security, OpenCloud AV, AV Security 2012, Super AV 2013.

Lidando com uma Infecção pelo Internet Security Guard

A principal tática que o Internet Security Guard usa para atacar suas vítimas é exibir constantes e falsos alertas de segurança e mensagens de erro. Isso serve para causar pânico e convencer a vítima a registrar o Internet Security Guard através da compra de um código de registro para 'desbloquear' todas as características do Internet Security Guard. No entanto, os pesquisadores de segurança do ESG desaconselham pagar pelo Internet Security Guard. O Internet Security Guard não tem absolutamente nenhum recurso anti-vírus. Na verdade, esse aplicativo perigoso é composto por pouco mais do que o seu vistoso interface (projetado para imitar o Centro de Segurança do Windows) e um punhado de scripts maliciosos e Trojans projetados para causar estragos no sistema do computador da vítima. Os pesquisadores de segurança do ESG recomendam seguir estas diretrizes para lidar com uma infecção pelo Internet Security Guard com mais eficiência:

  • O Internet Security Guard estará muitas vezes acompanhado por uma infecção por um Trojan projetado para detectar e substituir qualquer software de segurança no computador da vítima, efetivamente desativando o software de segurança da vítima. Portanto, pode ser um pré-requisito fazer o download ou reinstalar o aplicativo antivírus ou executá-lo de uma unidade externa.
  • O Internet Security Guard foi projetado para exibir mensagens de erro sempre que a vítima tenta acessar os seus arquivos ou se conectar à Internet. Introduzir um código de registro pode ajudar a amenizar esses sintomas. De qualquer forma, deve ser mencionado que o código de registro não extermina uma infecção pelo Internet Security Guard, mas simplesmente alivia alguns de seus sintomas mais irritantes. Os analistas de segurança do ESG forneceram os seguintes códigos de registo: K7LY-H4KA-SI9D-U2FD, U2FD-S2LA-H4KA-UEPB e K7LY-R5GU-SI9D-EVFB.
  • Como o Internet Security Guard pode ser iniciado automaticamente quando você iniciar o Windows, pode ser necessário inicializar o PC no Modo de Segurança, antes que a remoção possa ser executada.

ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

Internet Security Guard Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Internet Security Guard pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %CommonAppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe
2. %UserProfile%\Recent\gid.dll
3. %UserProfile%\Recent\ANTIGEN.exe
4. %UserProfile%\Recent\fan.sys
5. %UserProfile%\Recent\ppal.sys
6. %AppData%\Internet Security Guard\ScanDisk_.exe
7. %UserProfile%\Recent\CLSV.dll
8. %UserProfile%\Recent\SM.dll
9. %UserProfile%\Recent\fix.sys
10. %UserProfile%\Recent\sld.sys
11. scandsk107d_8027.exe
12. %CommonAppData%\79b35\ISa76.exe
13. %UserProfile%\Recent\eb.dll
14. %UserProfile%\Recent\energy.exe
15. %UserProfile%\Recent\PE.exe
16. %UserProfile%\Recent\SM.exe
17. %Programs%\Internet Security Guard.lnk
18. %CommonAppData%\[RANDOM CHARACTERS]\ISG.ico
19. %AppData%\Internet Security Guard\cookies.sqlite
20. %CommonAppData%\ISEUG\
21. %UserProfile%\Recent\energy.tmp
22. %UserProfile%\Recent\tjd.tmp
23. %UserProfile%\Start Menu\Internet Security Guard.lnk
24. %StartMenu%\Internet Security Guard.lnk
25. %Desktop%\Internet Security Guard.lnk
26. %AppData%\Internet Security Guard\
27. %CommonAppData%\79b35\ISG.ico
28. %UserProfile%\Recent\cb.drv
29. %UserProfile%\Recent\snl2w.drv
30. %UserProfile%\Desktop\Internet Security Guard.lnk
31. %AppData%\Internet Security Guard\Instructions.ini
32. %AppData%\Microsoft\Internet Explorer\Quick Launch\Internet Security Guard.lnk
33. %CommonAppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].cfg
34. %CommonAppData%\79b35\
35. %CommonAppData%\ISEUG\ISKIYFOAG.cfg
36. %UserProfile%\Recent\FW.drv
37. %UserProfile%\Recent\SICKBOY.tmp
38. %UserProfile%\Start Menu\Programs\Internet Security Guard.lnk

Detalhes sobre o Registro

Internet Security Guard pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%AllUsersProfile%\?????\IS[RANDOM CHARACTERS].exe
HKEY_CLASSES_ROOT\IS9c5_8027.DocHostUIHandler
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ackwin32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zatutor.exe
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "3" = "egui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "6" = "avscan.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "9" = "avgtray.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "12" = "avgemc.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "15" = "avgwdsvc.exe"
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=8027&q={searchTerms}"
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adaware.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\McSACore.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonealarm.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "feed/7.1.08027"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "1" = "MSASCui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "5" = "avcenter.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "8" = "avgui.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "11" = "avgcfgex.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "14" = "avgcmgr.exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"
HKEY_CURRENT_USER\CurrentVersion\Run "Internet Security Guard" "%CommonAppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe" /s /d
HKEY_CURRENT_USER\Software\3
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\av360.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zonalm2601.exe
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=8027&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "879905773703"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "0" = "msseces.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "4" = "avgnt.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "7" = "avgfrw.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "10" = "avgscanx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun "13" = "avgchsvx.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Internet Security Guard"

URLs

Internet Security Guard pode chamar os seguintes URLs:

save-secure.com
securityearth.net
www5.internet-security-guard.com

Mensagens

Foram encontradas as seguintes mensagens associadas ao Internet Security Guard:

Address space conflict
Warning! Access conflict detected
An unidentified program is trying to access system process address space.
Memory access problem
WindowsErrorForm has encountered a problem at address 0x1FC408.
We are sorry for the inconvenience.
System Message
Your PC may still be infected with dangerous viruses. Internet Security Guard protection is needed to prevent data loss and avoid theft of your personal data and credit card details. Click here to activate protection.

Tendendo

Mais visto

Carregando...