Threat Database Rogue Anti-Virus Program Windows Virtual Protector

Windows Virtual Protector

O Windows Virtual Protector é um aplicativo anti-vírus desonesto, que faz parte de uma grande família de ameaças chamada FakeVimes e é usado para roubar o dinheiro de usuários de computador inexperientes. O Windows Virtual Protector pode infectar os computadores que usam o sistema operacional do Windows, incluindo o Windows XP, o Windows Vista, o Windows 7 e o Windows 8. O Windows Virtual Protector aplica um golpe que envolve se fazer passar por um genuíno programa de segurança, num esforço para persuadir os usuários de PC inexperientes de que eles precisam compra-lo a fim de remover as falsas ameaças dos seus computadores. Se o Windows Virtual Protector estiver instalado no seu computador, ignore todas as suas indicações e instruções. Então, remova Windows Virtual Protector imediatamente, com a ajuda de um verdadeiro aplicativo de segurança.

Windows Virtual Protector - A Virtual Waste of Money

O Windows Virtual Protector é usado para enganar os usuários de computador e faze-los pagar por uma atualização falsa para esse programa de segurança desonesto. A seguir estão estão descritas as medidas que o Windows Virtual Protector normalmente toma para tentar roubar o dinheiro dos usuários de computador crédulos:

  • O Windows Virtual Protector normalmente se infiltra em um computador usando métodos de instalação de ameaças, tais como uma infecção por Trojan, um site de ataque ou engenharia social.
  • Uma vez instalado, o Windows Virtual Protector faz alterações prejudiciais nas configurações do computador afetado. Essas mudanças permitem que o WindowsVirtual Protector exiba falsas digitalizações, falsos alertas de sistema e mensagens de erros inexistentes.
  • O Windows Virtual Protector assedia os usuários de computador com mensagens de erro e notificações constantes, alegando que o computador em questão foi severamente infetado por trojans, vírus e worms.
  • Se o usuário do computador afetado tenta usar o Windows Virtual Protector para corrigir esses problemas inexistentes, o Windows Virtual Protector exibe outras mensagens de erro, alegando que é necessário pagar pela versão 'completa' do Windows Virtual Protector.

Os analistas de malware aconselham os usuários de computador a evitar a compra do Windows Virtual Protector. Essa transação permite que os criminosos tenham acesso às suas informações de cartão de crédito e também representa um completo desperdício de dinheiro devido ao fato de que a versão 'completa' do Windows Virtual Protector é tão inútil quanto a versão regular desse programa de segurança desonesto.ScreenshotScreenshotScreenshotScreenshot

Detalhes Sobre os Arquivos do Sistema

Windows Virtual Protector pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\guard-fvtb.exe
2. %AppData%\results1.db

Detalhes sobre o Registro

Windows Virtual Protector pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GuardSoftware" = "%AppData%\guard-toiy.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe "Debugger"="svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation"=1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe "Debugger"="svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"="C:\\Users\\User\\AppData\\Roaming\\guard-fvtb.exe"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Virtual Protector:

Error
System data security is at risk!
To prevent potential PC errors, run a full system scan.
Firewall has blocked a program from accessing the Internet
Internet Explorer
C:program filesinternet exploreriexplorer.exe

C:program filesinternet exploreriexplorer.exe
is suspected to have infected your PC.
This type of virus intercepts entered data and transmits them to a remote server.
Recommended: Please click “Prevent attack” button to prevent all attacks and protect your PC
Warning! Identity theft attempt detected
Hidden connection IP: xx.xxx.xxx.xxx
Target: Microsoft Corporation keys
Your IP: XXXXXXXXXXXX

Tendendo

Mais visto

Carregando...