Windows Antivirus Patch

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 1
Visto pela Primeira Vez: April 16, 2012
SO (s) Afetados: Windows

Os analistas de malware do ESG detectaram mais uma variante da família FakeVimes de falsos aplicativos de segurança, o Windows Antivirus Patch. Como a maioria dos falsos programas de segurança, o Windows Antivirus Patch vai tentar convencê-lo de que o Windows Antivirus Patch é um programa de segurança legítimo, usando mensagens de erro, notificações pop-up e um interface atraente que imita os programas de segurança reais. O objetivo principal do Windows Antivirus Patch é aplicar um golpe que envolve pegar o seu dinheiro e informações pessoais em troca da 'versão completa' do Windows Antivirus Patch.

Outros problemas causados pelo Windows Antivirus Patch incluem o redirecionamentos do navegador, tornar o sistema do seu computador mais vulnerável desativando o seu software de segurança, e alterar as configurações de segurança básicas do seu computador. Devido a isso, a remoção do Windows Antivirus Patch do sistema de um computador infectado deve ser uma prioridade. Embora muitos usuários de computador possam considerar suas mensagens de erro constantes uma simples chatice, o efeito global do Windows Antivirus Patch no sistema do computador infectado pode fazer do Windows Antivirus Patch uma grave ameaça à segurança desse computador.

Uma Visão Geral do Windows Antivirus Patch

Os usuários de computador inexperientes podem ser levados a pensar que o Windows Antivirus Patch é uma atualização genuína para a segurança do sistema do seu computador. No entanto, o Windows Antivirus Patch não tem nenhuma conexão com a Microsoft e não tem absolutamente nenhuma capacidade real anti-vírus. O Windows Antivirus Patch é muito semelhante a inúmeros outros falsos programas de segurança da família FakeVimes, que voltou a agir com muita força em 2012. Alguns clones do Windows Antivirus Patch incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Não se deixe enganar pelo interface do Windows Antivirus Patch, que inclui várias características convincentes como um suposto "controle avançado de processos" e até mesmo uma tecla de suporte. Isso só foi criado para reforçar o esquema do Windows Antivirus Patch e a ilusão de que ele é um programa de segurança real.

Tentando consertar qualquer um dos problemas que o Windows Antivirus Patch detectou vai, invariavelmente, resultar em mensagens de erro afirmando que você precisa "registrar" o Windows Antivirus Patch e obter a sua "versão completa", que, claro, não é grátis. Para remover o Windows Antivirus Patch, os analistas de malware do ESG recomendam usar um programa anti-malware real e totalmente atualizado. Você pode parar muitas das características mais irritantes do Windows Antivirus Patch com o código de registro '0W000-000B0-00T00-E0020', mas isso não vai remover o Windows Antivirus Patch; vai apenas parar algumas de suas mensagens de erro e redirecionamentos. O Windows Antivirus Patch ainda deve ser removido imediatamente depois que você inserir o código de registro.

SpyHunter detecta e remove Windows Antivirus Patch

Windows Antivirus Patch Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Antivirus Patch pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-tjlu.exe 4d0f1b82bf17efb39157b72c850a2157 1
2. %AppData%\NPSWF32.dll
3. %AppData%\Protector-[RANDOM CHARACTERS].exe
4. %AppData%\result.db
5. %CommonStartMenu%\Programs\Windows Antivirus Patch.lnk
6. %Desktop%\Windows Antivirus Patch.lnk

Detalhes sobre o Registro

Windows Antivirus Patch pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "ahwohainwk"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\atcon.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\inetlnfo.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dvp95.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ozn695m5.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-4-7_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswUpdSv.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswRunDll.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bidef.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winupdate.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\advxdwin.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tds-3.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rtvscn95.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Antivirus Patch:

Error
Trojan activity detected. System data security is at risk.
It is recommended to activate protection and run a full system scan.
Warning
Firewall has blocked a program from accessing the Internet
C:\program files\internet explorer\iexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning! Identity theft attempt Detected
Hidden connection IP: 58.82.12.124
Target: Your passwords for sites

Postagens Relacionadas

Tendendo

Mais visto

Carregando...