Windows Trojans Sleuth

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 111
Visto pela Primeira Vez: March 5, 2012
Visto pela Última Vez: October 22, 2021
SO (s) Afetados: Windows

Apesar do Windows Trojans Sleuth se assemelhar a um programa de anti-vírus, o Windows Trojans Sleuth é na verdade parte de um grande grupo de falsos programas anti-vírus lançados no início de 2012. Esses falsos programas de segurança pertencem a uma família de aplicativos de segurança desonestos que têm atacado computadores desde 2009. Essa família de malware é conhecida como VirusDoctor e é parte de um esquema bem conhecido. Apesar dos anos que se passaram, não há praticamente nenhuma diferença entre o Windows Trojans Sleuth e versões anteriores deste programa de segurança desonesto. Periodicamente, os criminosos lançam novas versões dessas ameaças de malware, com pequenos ajustes no interface dos programas e nomes diferentes. Isso permite que os criminosos reciclem o mesmo código malicioso e, ao mesmo tempo fiquem um passo à frente dos pesquisadores de segurança de computador e dos software anti-malware.

A família de ferramentas de segurança desonestas do Windows Trojans Sleuth é um dos muitos tipos de programas anti-vírus desonestos, já que o Windows Trojans Sleuth não se limita a exibir mensagens de erro falsas; o Windows Trojans Sleuth também é capaz de assumir o sistema do computador infectado e tirar quaisquer componentes do Windows e softwares que o Windows Trojans Sleuth classificar como ameaças à sua própria existência (como o Editor de Registro do Windows, o Restaurador de Sistema do Windows, a maioria dos softwares anti-vírus e o Gerenciador de Tarefas do Windows). Devido a isso, a remoção do Windows Trojans Sleuth normalmente requer que o usuário do computador reinicie o Windows no Modo de Segurança ou use um CD para inicializar o Windows.

Como o Windows Trojans Sleuth Tenta Roubar o Seu Dinheiro

O WindowsTrojans Sleuth e seus clones, tais como o Windows Trojans Inspector e Windows Firewall Constructor, basicamente, tentam convencer os usuários de computador inexperientes de que os seus computadores estão correndo um grave em perigo e que só o Windows Trojans Sleuth pode ajudá-los. Embora o Windows Trojans Sleuth seja comercializado como uma ferramenta anti-vírus gratuita, os pesquisadores de segurança do ESG descobriram que o Windows Trojans Sleuth não tem a capacidade de remover ou detectar malware no sistema de um computador.

Esse programa foi criado com o único bojetivo de assustar suas vítimas e forçá-las a visitar a sua página da rede repetidamente, numa tentativa de levá-los a pagar por uma versão 'completa do Windows Trojans Sleuth. Devido a isso, malware como o Windows Sleuth é muitas vezes chamado de 'scareware'. Lembre-se, o Windows Trojans Sleuth não tem como consertar o seu computador e é, na verdade, parte de um ataque de malware multi-componente Para a sua segurança, use uma ferramenta anti -malware confiável para remover completamente o Windows Trojans Sleuth, bem como qualquer um dos seus muitos clones que incluem o My Shield Security, Best Antivirus.

Detalhes Sobre os Arquivos do Sistema

Windows Trojans Sleuth pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Protector-oak.exe
2. %AppData%\NPSWF32.dll
3. %commonprograms%\Windows Trojans Sleuth.lnk
4. %desktopdir%\Windows Trojans Sleuth.lnk

Detalhes sobre o Registro

Windows Trojans Sleuth pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Windows Trojan Sleuth"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run!Inspector

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Trojans Sleuth:

Error
Keylogger activity detected. System information security is at risk. It is recommended to activate protection and run a full system scan.
Error
Potential malware detected.
It is recommended to activate protection and perform a thorough system scan to remove the malware.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.

Tendendo

Mais visto

Carregando...