Threat Database Rogue Anti-Spyware Program Windows AntiHazard Center

Windows AntiHazard Center

O Windows AntiHazard Center faz parte de um grande lote de programas de segurança desonestos pertencentes à família FakeVimes de malware que foram lançados no início de 2012. De acordo com os analistas de segurança do ESG, os membros da família FakeVimes têm estado ativos já há alguns anos, mas esse lote recente de programas de segurança desonestos é particularmente perigoso porque eles tendem a serem acompanhados junto por um componente rootkit devastador. Os nomes de arquivos associados aos clones do Windows AntiHazard Center tendem a ser compostos do prefixo "protetor-" seguido por três caracteres aleatórios. Se você acha que o Windows AntiHazard Center está instalado no seu computador, isso significa que o seu computador foi infectado por um malware perigoso. No entanto, as infecções que o Windows AntiHazard Center afirma ter encontrado no seu computador não existem; a infecção é o próprio Windows AntiHazard Center. Por causa disso, os analistas de malware do ESG recomendam a remoção do Windows AntiHazard Center e seu malware associado com um programa anti-malware real, confiável e totalmente atualizado.

O Windows AntiHazard Center possui dezenas de clones, incluindo falsos programas de segurança como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como o Windows AntiHazard Center e Seus Clones Tentam Engana-lo

O esquema usado pelo Windows AntiHazard Center não é particularmente sofisticado e é uma repetição daqueles usados por centenas de falsos programas anti-vírus que estão online há vários anos. Basicamente, o Windows AntiHazard Center foi projetado para exibir várias mensagens de erro alarmantes e falsos alertas de sistema. Eles foram todos projetados para fazer suas vítimas acreditarem que os seus computadores estão severamente infectados por numerosos malwares e vírus, bem como apresentando graves problemas no disco rígido. Em seguida, o Windows AntiHazard Center solicitará que a vítima compre uma 'versão completa' do Windows AntiHazard Center a fim de corrigir esses problemas inexistentes.

Claro que, pagando pelo Windows AntiHazard Center não faz absolutamente nada para remover problemas do sistema do seu computador. Por causa disso, os analistas de malware do ESG fortemente desaconselham entregar o seu dinheiro para os criminosos por trás do Windows AntiHazard Center. Se você já fez isso, é ainda possível entrar em contato com a sua empresa de cartão de crédito e declarar o débito feito pelo Windows AntiHazard Center como fraudulento. No futuro, também é aconselhável lembrar que um software de segurança que aparece no seu computador sem a sua autorização é provavelmente parte de um esquema on-line. Programas de segurança só devem ser baixados de legítimos fabricantes de software, e não de anúncios online oferecendo digitalizadores de malware ou mensagens de erro alertando-o sobre problemas de vírus no seu computador.

SpyHunter detecta e remove Windows AntiHazard Center

Detalhes Sobre os Arquivos do Sistema

Windows AntiHazard Center pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %AppData%NPSWF32.dll
2. %AppData%Protector-.exe
3. %Desktop%Windows AntiHazard Center.lnk
4. %CommonStartMenu%ProgramsWindows AntiHazard Center.lnk
5. %AppData% esult.db
6. Protector-nhfo.exe fee16c9ff7dce49a02269aada600f44a 0

Detalhes sobre o Registro

Windows AntiHazard Center pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "EnableLUA" = 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionSettings "UID" = "okanrqfdwk"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsesafe.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionspcip10117_0.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "ConsentPromptBehaviorUser" = 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionSettings "net" = "2012-3-22_1"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsisp.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsmssmmc32.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsutpost.exe
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableRegedit" = 0
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "ConsentPromptBehaviorAdmin" = 0
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Inspector"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsatro55en.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsinstall[4].exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsscrscan.exe

Tendendo

Mais visto

Carregando...