Threat Database Rogue Anti-Spyware Program Windows Maintenance Suite

Windows Maintenance Suite

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: June 6, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Maintenance Suite não foi projetado para realizar uma manutenção no sistema do seu computador. Na verdade, ele faz o oposto: o Windows Maintenance Suite é um falso programa de segurança que está relacionado a um ataque de malware no seu PC, contendo multi-componentes. O Windows Maintenance Suite pertence a uma família particularmente grande de softwares de segurança desonestos, conhecida como FakeVimes. Esse tipo de infecções por malware utilizam um golpe on-line bastante comum, que tenta prejudicar os usuários de computador crédulos convencendo-os de que eles devem adquirir um falso e inútil software de segurança como o Windows Maintenance Suite.

A Família de Malware do Windows Maintenance Suite Tem Estado Ativa há Muito Tempo

A família FakeVimes de softwares de segurança desonestos tem estado ativa desde 2009 e, desde então, tem se tornado progressivamente mais difícil de remover do que nunca. Isso ocorre porque os malwares da família FakeVimes lançados a partir de 2012 são, na sua essência, funcionalmente idênticos às versões anteriores dos malwares FakeVimes mas incluem um componente rootkit perigoso e muito difícil de remover. Existem dezenas de clones do Windows Maintenance Suite. Alguns exemplos desses clones, lançados a partir de 2012 ou em anos anteriores, incluem programas com nomes como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Embora os programas de segurança legítimos possam remover o Windows Maintenance Suite, um programa anti-rootkit especializado pode ser necessário para remover o seu componente rootkit associado.

Como o Windows Maintenance Suite Tenta Enganá-lo para Tomar o Seu Dinheiro

O Windows Maintenance Suite tem muitos componentes projetados para convencê-lo de que o seu PC está infectado por malware. Entre os truques que o Windows Maintenance Suite tem na manga, há várias mensagens de erro, mensagens pop-up na barra de tarefas, falsas digitalizações de sistema que o Windows Maintenance Suite executa após a inicialização e constantes redirecionamentos para um site da rede onde você é pressionado para comprar a 'versão completa' do Windows Maintenance Suite. Esse falso programa de segurança pode também causar falhas nos aplicativo e no sistema, diminuir o desempenho do sistema do seu computador, bloquear o acesso a seus próprios arquivos e fazer com que o sistema do seu computador fique mais vulnerável a outros ataques. No entanto, apesar das afirmações do Windows Maintenance Suite, esses sintomas são causados pelo próprio Windows Maintenance Suite e não por qualquer outro vírus ou Trojan supostamente detectado por esse falso programa de segurança.

Felizmente, você pode enganar o Windows Maintenance Suite e faze-lo acreditar que você registrou o Windows Maintenance Suite. Basta digitar o código de registo 0W000-000B0-00T00-E0020. É importante notar que entrando com esse código não vai remover o Windows Maintenance Suite e seus componentes de malware do sistema do seu computador. No entanto, isso vai parar a maioria dos sintomas irritantes, tornando a remoção do Windows Maintenance Suite muito mais fácil.Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot

SpyHunter detecta e remove Windows Maintenance Suite

Windows Maintenance Suite Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Maintenance Suite pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-hhjq.exe 61bd519e9e84ea12d9af329d08be1f7a 1
2. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Maintenance Suite pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SoftwareMicrosoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Maintenance Suite:

Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.

Tendendo

Mais visto

Carregando...