Threat Database Rogue Anti-Spyware Program Windows Sleek Performance

Windows Sleek Performance

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 5
Visto pela Primeira Vez: May 9, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

Os analistas de segurança de PC do ESG tem acompanhado a família FakeVimes de falsos softwares de segurança desde a sua primeira aparição em 2009. Desde então, essa família de malware tem sido atualizada regularmente com novos membros sendo lançados de forma gradual. O Windows Sleek Performance é um dos muitos programas anti-malware desonestos da família FakeVimes; esse falso programa de segurança pertence a um lote de softwares de segurança desonestos que foi lançado em 2012. Isso justifica os relatórios recebidos pelos analistas de malware do ESG sobre programas de malware particularmente prejudiciais da família FakeVimes lançados em 2012, que usam uma versão do rootkit ZeroAccess como parte de seu ataque.

Outros tipos de malware da família FakeVimes são exemplos dos tais falsos programas de segurança. Entre eles estão Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como os Criminosos Lucram Infectando o Sistema do Seu Computador com o Windows Sleek Performance

Programas como o Windows Sleek Performance utilizam um golpe on-line muito comum, que tem como objetivo convencer as vítimas de que elas precisam comprar um programa de segurança falso e inútil. Basicamente, o Windows Sleek Performance exibe mensagens de erro enganadoras e uma falsa digitalização do sistema que alega que o computador da vítima está severamente infestado por malware. Então, quando a vítima tenta corrigir esses problemas usando o Windows Sleek Performance, esse falso programa anti-virus exibe uma mensagem de erro afirmando que os problemas encontrados só podem ser solucionados comprando a 'versão completa' do Windows Sleek Performance. Claro que, como o Windows Sleek Performance não tem nenhuma capacidade anti-vírus, pagar por esse falso programa de segurança é um desperdício de dinheiro. Outro problema associado ao desempenho do Windows Sleek Performance é que ele afeta o sistema do computador da vítima de várias maneiras. Isso inclui o redirecionamento do navegador, bloqueio do acesso ao software de segurança legítimo e o sistema do computador infectado tornando-se lento e irresponsivo.

Como Lidar com uma Infecção pelo Windows Sleek Performance

Embora o Windows Sleek Performance possa ser facilmente removido com a ajuda de um programa anti-malware confiável, os malwares da família FakeVimes lançados em 2012 frequentemente trazem com eles o rootkit Sirefef ou ZeroAccess, como parte do seu ataque. Por causa disso, os analistas de malware do ESG recomendam usar uma ferramenta anti-rootkit para remover este componente malicioso antes de tentar remover o Windows Sleek Performance. Você pode 'registrar' o Windows Sleek Performance digitando o código de série 0W000-000B0-00T00-E0020 quando solicitado. Isso fará com que o Windows Sleek Performance pare de exibir suas mensagens de erro irritantes. No entanto, ainda será necessário remover esse falso programa anti-vírus com um programa anti-malware real e atualizado.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Sleek Performance

Windows Sleek Performance Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Sleek Performance pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-wjib.exe 81a2659d009d86a856c73a24b8f00110 1
2. Protector-nblr.exe b74e6fe1039d704e9183e44b72779f35 1
3. Protector-mjga.exe f730bbae7b36bd5a69c663674c0710c2 1
4. %AppData%\Protector-[RANDOM CHARACTERS].exe
5. %AppData%\NPSWF32.dll
6. %Desktop%\Windows Sleek Performance.lnk
7. %AppData%\W34r34mt5h21ef.dat
8. %AppData%\result.db
9. %CommonStartMenu%\Programs\Windows Sleek Performance.lnk

Detalhes sobre o Registro

Windows Sleek Performance pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-5-6_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\belt.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winstart.exe
HKEY_CURRENT_USER\Software\ASProtect
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rscdwld.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iface.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alertsvc.exe
HKEY_CURRENT_USER\Software\Microsoft\Win
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "ungklgkqft"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\netspyhunter-1.2.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcm.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Sleek Performance:

Error
Attempt to modify Registry key entries detected.
Registry entry analysis recommended.
Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Warning
Firewall has blocked a program from accessing the Internet.
Windows Media Player Resources
C:Windowssystem32dllcachewmploc.dll
C:Windowssystem32dllcachewmploc.dll is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning! Spambot detected!
Attention! A spambot sending viruses from your e-mail has been detected on your PC.

Tendendo

Mais visto

Carregando...