Windows Prime Shield

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 6
Visto pela Primeira Vez: January 14, 2014
Visto pela Última Vez: May 5, 2019
SO (s) Afetados: Windows

O Windows Prime Shield é um dos muitos falsos programas de segurança da família FakeVimes. Os falsos programas de segurança FakeVimes tendem a ser uma das formas mais comuns de falsos softwares de segurança que se encontram ativos. Programas como o Windows Prime Shield tem uma aparência externa idêntica às dos programas anti-vírus legítimos, mas não têm a capacidade de detectar ou remover ameaças. Na verdade, programas como o Windows Prime Shield são considerados, ele próprios, uma forma de ameaça e devem ser removidos imediatamente.

O Windows Prime Shield Usa Velhas Táticas para Enganar Usuários de PC Iniciantes

O Windows Prime Shield pode entrar em um computador usando os métodos típicos de instalação de ameaças. Por exemplo, o Windows Prime Shield pode ser instalado por uma infecção por Trojan, através de métodos de engenharia social ou usando sites de ataque que contém kits de exploração prejudiciais. O principal objetivo do Windows Prime Shield é mostrar tanta evidência quanto o Windows Prime Shield possa, para 'provar' que o computador visado está severamente infectado por várias ameaças. O Windows Prime Shield finge ser a 'versão de teste' de um programa anti-vírus legítimo. O Windows Prime Shield exibe falsas digitalizações do sistema e mensagens de erro irritantes alegando que o computador da vítima está severamente infectado. Sempre que os usuários de computador tentam usar o Windows Prime Shield para corrigir esses supostos problemas, mensagens de erro adicionais vão aparecer, afirmando que é necessário pagar pela versão 'completa' do Windows Prime Shield, geralmente usando o Ukash ou outros serviços de pagamento on-line.

Members of the FakeVimes family use the same tactic to try to induce PC user to purchase its useless product. Among its clones are Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Quais são os Problemas que o Windows Prime Shield pode Trazer para o PC que Ele Invade?

Existem inúmeros problemas associados ao Windows Prime Shield, incluindo os seguintes:

  • O Windows Prime Shield faz mudanças prejudiciais nas configurações do computador, o que faz com que esse computador se torne mais vulnerável ??a ameaças, além de causar vários problemas de desempenho.
  • O Windows Prime Shield impede que você acesse os seus softwares ou arquivos, exibindo falsas mensagens de erro sempre que você tenta fazer isso.
  • O Windows Prime Shield exibe inúmeras janelas pop-up irritantes e alertas de sistema fraudulentos para convence-lo de que o seu computador foi infectado por ameaças.
  • O Windows Prime Shield pode interferir no desempenho do seu browser, fazendo com que ele seja redirecionado para sites ligados ao Windows Prime Shield ou impedi-lo completamente de abrir o seu navegador de rede.
  • O Windows Prime Shield interfere no funcionamento do seu legítimo software de segurança como uma maneira de se proteger contra a sua remoção.

Detalhes Sobre os Arquivos do Sistema

Windows Prime Shield pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\svc-[RANDOM CHARACTERS].exe
2. %UserProfile%\Desktop\Windows Prime Shield.lnk
3. %AllUsersProfile%\Start Menu\Programs\Windows Prime Shield.lnk
4. %AppData%\result1.db

Detalhes sobre o Registro

Windows Prime Shield pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd "ImagePath" = "123123.sys"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\safe-[RANDOM].exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GuardSoftware" = "%AppData%\svc-lefx.exe"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Prime Shield:

Error
There's a suspicious software running on your PC. For more details, run a system file check.
Error
Trojan activity detected. System data security is at risk. It is recommended to activate protection and run a fully system scan.
Firewall has blocked a program from accessing the Internet

Windows NT Logon Application
C:\Windows\system32\winlogon.exe is suspected to have infected your PC.
This type of virus intercepts entered data and transmits them to a remote server.

Tendendo

Mais visto

Carregando...