Threat Database Rogue Anti-Virus Program Windows First-class Protector

Windows First-class Protector

Cartão de pontuação de ameaças

Classificação: 3,671
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 8,701
Visto pela Primeira Vez: March 31, 2012
Visto pela Última Vez: September 17, 2023
SO (s) Afetados: Windows

Se o Windows First-class Protector estiver instalado no seu computador, você vai precisar de proteção para se livrar desse suposto protetor! Isso ocorre porque o Windows First-class Protector não é um programa de segurança real, mas é, na realidade, um tipo de infecção por malware conhecida como um programa anti-virus desonesto. Os programas anti-virus desonestos são geralmente falsos aplicativos de segurança instalados como resultado de uma infecção por Trojan. Eles fingem ser programas de segurança legítimos, a fim de enganar o usuário de um computador, e convencer suas vítimas a adquirir um falso software anti-vírus. Existem dezenas de versões do Windows First-class Protector, conhecidas como clones. Os criminosos criam esses clones para dificultar a tarefa dos analistas de segurança do PC, uma vez que manter o controle sobre múltiplas versões de uma ameaça é exponencialmente mais difícil do que lidar com um único aplicativo de malware.

Alguns exemplos de clones do Windows First-class Protector incluem falsos programas de segurança chamados Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como a maioria dos falsos programas de segurança da família FakeVimes o Windows First-class Protector usa nomes de arquivos que contêm uma sequência de três letras, composta de três letras aleatórias. Eles geralmente são precedidos pela palavra 'protector-', que é uma característica de um grande lote de programas de segurança desonestos da família FakeVimes lançados em 2012.

Lidando com um Ataque do Windows First-class Protector

É crucial entender que, quando se trata de uma infecção pelo Windows First-class Protector, esse programa faz parte de um esquema. O Windows First-class Protector faz afirmações alarmantes que podem fazer os usuários de computador inexperientes entrar em pânico. No entanto, isso é tudo mentira. A próxima coisa a entender sobre o Windows First-class Protector é que o seu principal objetivo é conseguir vender uma falsa 'versão completa' do Windows First-class Protector. Afinal, o objetivo final de qualquer infecção por malware é lucrar de alguma forma, assediando os usuários de computador. Devido a isso, você não deve pagar qualquer quantia para o Windows First-class Protector ou fornecer as suas informações de cartão de crédito, independentemente do quanto são irritantes as mensagens de erro constantes e os redirecionamentos do navegador. Os programas de segurança desonestos da família FakeVimes tem estado ativos por vários anos, portanto os programas anti-malware mais confiáveis (e, é claro, reais) devem ser capazes de lidar com o Windows First-class Protector. No entanto, os membros do lote de clones da família FakeVimes lançado em 2012 são muitas vezes acompanhados por uma infecção pelo rootkit ZeroAccess, o que pode fazer com que a remoção do Windows First-class Protector seja mais problemática. Felizmente, usando uma ferramenta anti-rootkit especializada ou um programa anti-malware com recurso anti-rootkit você deve ser capaz de lidar com esse problema.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows First-class Protector

Windows First-class Protector Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows First-class Protector pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %AppData%Protector-[RANDOM 3 CHARACTERS].exe
2. %AppData%NPSWF32.dll
3. %StartMenu%ProgramsWindows First-Class Protector.lnk
4. %Desktop%Windows First-Class Protector.lnk
5. %AppData%\result.db
6. Protector-yblo.exe 3b5d18ed6417b4d7b729dee0a7944449 0

Detalhes sobre o Registro

Windows First-class Protector pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = 2012-2-20_1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options[RANDOM CHARACTERS].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 4
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0

URLs

Windows First-class Protector pode chamar os seguintes URLs:

daily-breaking-news.one

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows First-class Protector:

Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.
Warning! Identity theft attempt Detected

Tendendo

Mais visto

Carregando...