Threat Database Rogue Anti-Spyware Program Windows Custom Management

Windows Custom Management

Cartão de pontuação de ameaças

Classificação: 6,697
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 612
Visto pela Primeira Vez: June 26, 2012
Visto pela Última Vez: September 16, 2023
SO (s) Afetados: Windows

Os analistas de segurança do ESG têm recebido inúmeros relatos sobre um surto de falsos aplicativos de segurança ocorrendo no mundo todo desde o início de 2012. Todos os programas de segurança desonestos envolvidos nesse surto pertencem à família de malware conhecida como FakeVimes. No entanto, muitas vezes eles terão incluído um componente rootkit pertencente à família Sirefef (ou ZeroAccess). O Windows Custom Management é outro falso programa de segurança que pertence a esse lote de malware da família FakeVimes. Os pesquisadores de malware do ESG aconselham os usuários de computador a ignorar todos os avisos do Windows Custom Management e remover esse falso aplicativo de segurança usando uma ferramenta anti-malware confiável.

O Windows Custom Management e a Família de Malware FakeVimes

Devido ao fato da família de malware FakeVimes já existir há vários anos (pelo menos desde o verão de 2009), a maioria dos aplicativos de segurança podem lidar facilmente com uma infecção relacionada à família FakeVimes. No entanto, o componente rootkit incluído em recentes variantes da família FakeVimes torna-as consideravelmente mais resistentes do que os falsos programas de segurança anteriores dessa família de softwares de segurança desonestos. Para remover o Windows Custom Management e outros falsos programas de segurança lançados em 2012, pode ser necessário utilizar um programa anti-rootkit especializado. Exemplos de falsos aplicativos de segurança da família FakeVimes lançados em 2012 ou em anos anteriores são Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Todas as variantes da família de malware FakeVimes vão aborrece-lo com mensagens de erro irritantes, na tentativa de convencê-lo de que você tem que comprar uma 'versão completa' desses falsos programas de segurança.

Protegendo o Seu Computador Contra o Windows Custom Management e Seus Clones

A maioria das infecções pelo Windows Custom Management começarão com um ataque de engenharia social. Geralmente, esse tipo de ataque vai tentar enganá-lo e convencê-lo de que o seu PC está perigosamente infectado por malware. Em seguida, você receberá mensagens pedindo para que você faça o download do Windows Custom Management ou de um de seus clones, a fim de remover essas infecções gratuitamente. É claro que o Windows Custom Management é, na verdade, um tipo de programa de malware ele mesmo. Para remover esse invasor do sistema do seu computador, os pesquisadores de segurança do ESG recomendam usar um programa anti-malware confiável, que seja capaz de lidar com infecções por rootkit. Você deve ignorar todos os avisos do Windows Custom Management e nunca pagar por sua 'versão integral'. O código de registo 0W000-000B0-00T00-E0020 pode parar muitos dos sintomas mais irritantes do Windows Custom Management. No entanto, esse código de registro não fará nada para remover o Windows Custom Management. Para fazer isso, você precisa usar um programa anti-malware confiável.

Windows Custom Management Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Custom Management pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Custom Management pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe

Tendendo

Mais visto

Carregando...