Threat Database Rogue Anti-Spyware Program Windows Antibreaking System

Windows Antibreaking System

O Windows Antibreaking System tem uma tela de inicialização atraente e uma GUI principal que se parece com um aplicativo de segurança genuíno e cheio de recursos. No entanto, isso é só uma fachada; O Windows Antibreaking System é um falso aplicativo anti-vírus da família FakeVimes de programas de segurança desonestos. Programas de segurança desonestos como o Windows Antibreaking System são um tipo de infecção por um malware que tenta roubar o dinheiro de um usuário de computador, fazendo-o acreditar que o seu computador está sob ataque e em seguida, enganando-o para que ele compre um falso aplicativo de segurança. A família FakeVimes de programas de segurança desonestos é bem conhecida pelos pesquisadores de segurança do PC, uma vez que ela tem estado ativa e sendo constantemente atualizada desde 2009. Algumas características específicas da família FakeVimes incluem sua habilidade para desabilitar os processos de arquivos de populares programas de segurança legítimos e usar nomes de arquivo compostos de três caracteres aleatórios.

Um lote recente de malwares da família FakeVimes, que inclui o Windows Antibreaking System, foi lançado em 2012 e é notório por ser acompanhado por um componente rootkit muito perigoso da família ZeroAccess. Existem dezenas de clones do Windows Antibreaking System que incluem programas como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Embora a maioria dos programas de segurança não tenham nenhum problema em lidar com a infecção pelo Windows Antibreaking System, devido ao longo tempo que eles vem lidando com essa família de falsos softwares de segurança, o rootkit que ela usa para atacar o sistema de um computador é muito mais difícil de lidar. Normalmente, é necessário usar uma ferramenta anti-rootkit antes de tentar remover o Windows Antibreaking System com um programa de anti-malware confiável.

Não se Deixe Enganar pelo Windows Antibreaking System ou Você vai ser Roubado!

Os criadores do Windows Antibreaking System têm como alvo os usuários de computador inexperientes. Isto é porque eles são mais propensos a acreditar que o Windows Antibreaking System é um componente legítimo do Windows em vez de uma infecção por malware. O golpe principal consiste em exibir numerosas e falsas mensagens de erro a fim de fazer a vítima achar que o seu computador está infetado. Elas são acompanhadas pelo redirecionamento do navegador e mensagens exortando a vítima a registrar a sua cópia do Windows Antibreaking System, e pagar por esse programa de segurança falso e inútil. Para remover o Windows Antibreaking System, é imperativo usar um programa anti-malware confiável. No entanto, muitas vezes é difícil burlar as medidas de auto-protecção do Windows Antibreaking System. Nossos analistas de malware descobriram que usando o código de registo 0W000-000B0-00T00-E0020 você pode fazer os falsos alertas de segurança e mensagens de erro parar por um tempo suficiente para que você seja capaz de remover o Windows Antibreaking System com um programa de segurança confiável. Embora isso não remova o Windows Antibreaking System, pára alguns de seus piores sintomas para facilitar a remoção.Screenshot

Windows Antibreaking System Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Antibreaking System pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Inspector-[RANDOM CHARACTERS].exe
2. %AppData%\npswf32.dll
3. %CommonPrograms%\Windows Antibreaking System.lnk
4. %DesktopDir%\Windows Antibreaking System.lnk

Detalhes sobre o Registro

Windows Antibreaking System pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Antibreaking System:

Error
Trojan activity detected. System data security is at risk.
It is recommended to activate protection and run a full system scan.
Warning
Firewall has blocked a program from accessing the Internet
C:\program files\internet explorer\iexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning
Firewall has blocked a program from accessing the Internet
C:program filesinternet exploreriexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning! Identity theft attempt Detected
Hidden connection IP: 58.82.12.124
Target: Your passwords for sites

Tendendo

Mais visto

Carregando...