PC Defender Plus

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 3
Visto pela Primeira Vez: October 31, 2012
Visto pela Última Vez: April 18, 2018
SO (s) Afetados: Windows

Apesar do nome PC Defender Plus dar a entender que o PC Defender Plus é um aplicativo de segurança, o PC Defender Plus é na verdade um tipo de ameaça de malware da família WinPC Defender. Esse programa é parte da carga de uma perigosa infecção por Trojan, projetada para instalar o falso software de segurança nos sistemas dos computadores das vítimas. Programas de segurança desonestos como PC Defender Plus são usados para aplicar um golpe on-line bem conhecido, no qual os criminosos tentam convencer os usuários de computador inexperientes a pagar por um falso, inútil software de segurança. É importante lembrar que o PC Defender Plus é parte de um ataque de malware no seu computador e que todas as suas instruções e mensagens devem ser ignoradas. Ao invés de seguir as instruções dadas pelo PC Defender Plus, os analistas de malware do ESG aconselham vivamente que os usuários de computador removam esse falso programa de segurança usando um aplicativo anti-malware real, eficaz e totalmente atualizado.

Falsos aplicativos de segurança como o PC Defender Plus são os tipos mais comuns de infecções por malware dos últimos anos. Entre as inúmeras variantes do PC Defender Plus estão WinPC Defender, SystemDefender, IE Defender, IE Defender, XPdefender, WinDefender2008, PC Privacy Defender, Malware Defender 2009, Smart Defender Pro, Defender Pro 2015.

Esses falsos programas de segurança exibem várias mensagens de erro e alertas de segurança, independentemente do estado real do computador da vítima. O PC Defender Plus faz alterações no registro do Windows e nas configurações do sistema que permitem que o PC Defender Plus cause, deliberadamente, problemas no computador infectado. Por exemplo, sabe-se que o PC Defender Plus reduz o desempenho do sistema ou esconde arquivos do computador infectado. Isto é feito para convencer a vítima de que é necessário comprar uma 'versão integral'(bem cara) do PC Defender Plus. No entanto, como o PC Defender Plus é, na verdade, uma infecção por malware, os pesquisadores de malware do ESG desaconselham pagar pela versão atualizada dessa falsa ferramenta de segurança.

Não há nenhuma dúvida de que um software anti-malware atualizado usado corretamente, pode proteger o seu computador contra infecções pelo PC Defender Plus. No entanto, a maioria desse tipo de ataques começam com uma abordagem de engenharia social, que pode ser evitada usando simplesmente o bom senso. Evite baixar arquivos desconhecidos ou clicar em links desconhecidos. Na maioria dos casos, o Trojan inicial responsável pela infecção pelo PC Defender Plus é realmente baixado e instalado pelos próprios usuários de computador, pensando que ele é, na verdade, um arquivo completamente diferente (por exemplo, uma notícia ou foto contida em uma mensagem de e-mail de spam ou um falso codec de vídeo para a visualização de um vídeo pornográfico de streaming on-line).

Detalhes Sobre os Arquivos do Sistema

PC Defender Plus pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %CommonAppData%\pcdfdata\defs.bin
2. %CommonAppData%\pcdfdata\app.ico
3. %CommonPrograms%\PC Defender Plus\Remove PC Defender Plus.lnk
4. %CommonAppData%\pcdfdata\support.ico
5. %CommonAppData%\pcdfdata\config.bin
6. %CommonAppData%\pcdfdata\vl.bin
7. %CommonPrograms%\PC Defender Plus\PC Defender Plus Help and Support.lnk
8. %AllUsersProfile%\Application Data\pcdfdata\[RANDOM CHARACTERS]
9. %CommonAppData%\PC Defender Plus\PC Defender Plus.lnk
10. %CommonDesktopDir%\PC Defender Plus.lnk
11. %CommonAppData%\pcdfdata\uninst.ico

Detalhes sobre o Registro

PC Defender Plus pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\.EXE\SHELL\OPEN\COMMAND\
HKEY_CURRENT_USER\.EXE\SHELL\OPEN\
HKEY_CURRENT_USER\.EXE\SHELL\RUNAS\COMMAND\ISOLATEDCOMMAND = "%1" %*
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\PCDFSVC = %ALLUSERSPROFILE%\Application Data\pcdfdata\[RANDOM CHARACTERS]/min
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PCDFDATA\DISPLAYICON = %ALLUSERSPROFILE%\Application Data\pcdfdata\[RANDOM CHARACTERS],0
HKEY_CURRENT_USER\SOFTWARE\CLASSES\.EXE\
HKEY_CURRENT_USER\.EXE\SHELL\
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PCDFDATA\
HKEY_CURRENT_USER\.EXE\SHELL\OPEN\COMMAND\ISOLATEDCOMMAND = "%1" %*
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PCDFDATA\DISPLAYNAME = PC Defender Plus
HKEY_CURRENT_USER\.EXE\SHELL\RUNAS\COMMAND\
HKEY_CURRENT_USER\.EXE\SHELL\RUNAS\
HKEY_CURRENT_USER\SOFTWARE\CLASSES\.EXE\DEFAULTICON\
HKEY_CURRENT_USER\.EXE\CONTENT TYPE = application/x-m
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PCDFDATA\INSTALLLOCATION = %ALLUSERSPROFILE%\Application Data\pcdfdata
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PCDFDATA\UNINSTALLSTRING = %ALLUSERSPROFILE%\Application Data\pcdfdata\[RANDOM CHARACTERS] /tout

Tendendo

Mais visto

Carregando...