Threat Database Rogue Anti-Spyware Program Windows Performance Catalyst

Windows Performance Catalyst

Cartão de pontuação de ameaças

Classificação: 16,373
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 101
Visto pela Primeira Vez: February 16, 2012
Visto pela Última Vez: August 8, 2023
SO (s) Afetados: Windows

Apesar de suas alegações, o Windows Performance Catalyst não é um programa anti-malware real. De acordo com os pesquisadores de segurança do ESG, o Windows Performance Catalyst é um tipo de infecção por malware, conhecida como um aplicativo anti-malware desonesto. O Windows Performance Catalyst, em particular, se disfarça como um aplicativo de segurança legítimo e apresenta um interface muito semelhante ao Microsoft Security Essentials. A coisa mais importante sobre um programa anti-malware desonesto como o Windows Performance Catalyst é que esse tipo de falso programa de segurança não têm absolutamente nenhuma maneira de remover malware do seu computador, especialmente porque ele é uma infecção por malware. Como a maioria dos programas anti-malware desonestos, o Windows Performance Catalyst destina-se apenas a exibir mensagens de erro constantes e alarmantes e a tentar convencê-lo a jogar fora o seu dinheiro comprando esse falso programa. O Windows Performance Catalyst deve ser removido imediatamente usando-se estratégias básicas de segurança do PC (tais como reiniciar o Windows no Modo de Segurança) e com a ajuda de uma ferramenta anti-malware confiável (e real).

O Windows Performance Catalyst Vem de uma Enorme Família de Malwares

O Windows Performance Catalyst não está sozinho; existem dezenas de falsos programas de segurança que são cópias exatas do Windows Performance Catalyst, exceto por pequenas mudanças em seu interface e no nome de cada programa de segurança desonesto. Essa família de aplicativos anti-malware desonestos é identificada como a família FakeVimes. Esses aplicativos normalmente são distribuídos por Trojans incluídos em falso codecs de vídeo e anexos de e-mail de spam. Alguns exemplos de falsos aplicativos anti-malware que são idênticos ao Windows Performance Catalyst (comumente referidos como clones) incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Todos os membros dessa família de ferramentas anti-malware desonestas alteram o Registro do Windows para atacá-lo com um fluxo de falsos e alarmante alertas de sistema e para tirar do usuário todas as opções, menos deixar que o Windows Performance Catalyst seja executado automaticamente cada vez que você iniciar o Windows. O Windows Performance Catalyst usa gráficos altamente convincentes, falsas digitalizações, listas que incluem uma análise do percentual de segurança do seu computador e mensagens de erro que parecem autênticas para o usuário do PC achar que o seu computador está severamente infectado e que só o Windows Performance Catalyst pode remover esse problema inexistente. O Windows Performance Catalyst é mais do que um incômodo; o Windows Performance Catalyst está freqüentemente associado a outros Trojans perigosos e é uma ameaça de alto nível que deve ser erradicada imediatamente.

Detalhes Sobre os Arquivos do Sistema

Windows Performance Catalyst pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\NPSWF32.dll
2. %AppData%\Inspector-{3 random characters}.exe
3. %UserProfile%\Desktop\Windows Performance Catalyst.lnk
4. %StartMenu%\Programs\Windows Performance Catalyst.lnk
5. %AppData%\result.db

Detalhes sobre o Registro

Windows Performance Catalyst pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\{random}.exe "Debugger"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0

URLs

Windows Performance Catalyst pode chamar os seguintes URLs:

protect-now.com

Tendendo

Mais visto

Carregando...