Threat Database Rogue Anti-Spyware Program Windows Antivirus Machine

Windows Antivirus Machine

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: August 1, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

A família FakeVimes de programas de segurança desonestos tem sido responsável por inúmeras infecções. O Windows Antivirus Machine é um dos vários falsos aplicativos de segurança pertencentes a essa família de malware. É importante lembrar que o Windows Antivirus Machine e seus muitos clones não são programas anti-malware reais, apesar de usarem um interface que faz com que eles pareçam que são. Isso ocorre porque o Windows Antivirus Machine utiliza um esquema que envolve convencer suas vítimas a adquirir uma atualização inútil para esse falso aplicativo de segurança. Em vez de pagar pelo Windows Antivirus Machine, o curso de ação recomendado é remover esse programa com um aplicativo anti-malware verdadeiro.

O Windows Antivirus Machine e Outras Variantes da Família FakeVimes 2012 são Particularmente Desagradáveis

Embora os falsos programas de segurança da família FakeVimes tenham estado em ação desde 2009, as variantes lançadas em 2012 são particularmente difíceis de remover. Isso ocorre porque essas variantes, que incluem o Windows Antivirus Machine, muitas vezes são empacotadas com um componenet rootkit da família Sirefef. Esse componente rootkit faz com que o Windows Antivirus Machine e outros malwares presentes no computador da vítima se tornem bastante difíceis de detectar e remover usando softwares anti-malware comuns e pode exigir um utilitário anti-rootkit mais especializado para ser removido de forma eficaz. Outras variantes da família FakeVimes que tendem a incluir o rootkit Sirefef incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Protegendo-se Contra o Esquema Usado pelo Windows Antivirus Machine

Os golpes aplicados pelos falsos softwares de segurança não são novos e têm sido usados para prejudicar os usuários de computador inexperientes por muitos anos. Na verdade, os pesquisadores de segurança do ESG observaram que o esquema usado pelos softwares de segurança desonestos é uma simples variação de golpes semelhantes aos usados por mecânicos e reparadores desonestos, que tem funcionado por gerações. Basicamente, o Windows Antivirus Machine vai alegar que o computador da vítima está severamente infectado através de mensagens de erro alarmantes e falsas digitalizações de sistema. O Windows Antivirus Machine também provoca outros problemas, tais como o redirecionamento do navegador e problemas de acesso a arquivos na máquina infectada. O Windows Antivirus Machine vai sugerir que a vítima adquira uma cara atualização para esse suposto programa anti-malware. No entanto, os analistas de segurança do ESG observaram que o Windows Antivirus Machine não tem como remover ou detectar malware. Você pode impedir o aparecimento de muitas das falsas notificações de segurança emitidas pelo Windows Antivirus Machine com o código de registo 0W000-000B0-00T00-E0020. Embora isso vá 'registrar' o Windows Antivirus Machine, você ainda precisará remover esse programa de segurança fraudulento de sua máquina com a ajuda de um programa anti-malware de boa qualidade e totalmente atualizado.

SpyHunter detecta e remove Windows Antivirus Machine

Windows Antivirus Machine Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Antivirus Machine pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-lblv.exe 82ac6547282df38f53a578ca43a95b5b 1
2. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Antivirus Machine pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe

Postagens Relacionadas

Tendendo

Mais visto

Carregando...