Threat Database Rogue Anti-Spyware Program Windows Vista Internet Security 2012

Windows Vista Internet Security 2012

O Windows Vista Internet Security 2012 é um programa de segurança falso que faz parte de uma família enorme de programas anti-spyware desonestos. De acordo com os pesquisadores de segurança do ESG, o Windows Vista Internet Security 2012 não é nada mais do que um clone de versões anteriores da família FakeRean, a infecção por malware responsável por este aplicativo anti-spyware desonesto e perigoso. Os criminosos fizeram simplesmente ligeiros ajustes no interface e no design desse programa para adicionar '2012' ao seu nome, enganando os usuários e fazendo-os pensar que ele era algum tipo de atualização para um programa de segurança anterior. No entanto, uma vez que nenhuma versão do Windows Vista Internet Security 2012 tem capacidades anti-malware legítimas, não faz diferença se o programa supostamente foi projetado para Windows XP, Vista ou Windows 7, ou se o Windows Vista Internet Security 2012 é a suposta versão 2010, 2011 ou 2012; todas as versões do Windows Vista Internet Security 2012 são falsas e projetadas para atacar os usuários de computador inexperientes.

O FakeRean é uma família de falsos programas de segurança. Entre os seus membros podemos citar Antivirus 2008, Windows Antivirus 2008, Vista Antivirus 2008, Antivirus Pro 2009, AntiSpy Safeguard, ThinkPoint, Spyware Protection 2010, Internet Antivirus 2011, XP Anti-Virus 2011, PC Clean Pro, XP Home Security 2012, Windows Clear Problems.

Como o Windows Vista Internet Security 2012 Rouba o Dinheiro de Suas Vítimas

Como a maioria dos aplicativos de segurança desonestos, o Windows Vista Internet Security 2012 finge que o sistema do computador da vítima foi severamente infectado por malware e então tenta convencer a vítima a comprar uma inútil 'licença' a fim de remover esses problemas imaginários. Na verdade, há uma infecção por malware no computador da vítima, mas não as que o Windows Vista Internet Security 2012 supostamente detecta. Pelo contrário, é o próprio Windows Vista Internet Security 2012 quem infeta o sistema do computador da vítima e causa uma série de problemas. Alguns sintomas de uma infecção pelo Windows Vista Internet Security 2012 incluem um fluxo constante de mensagens de erro e falsos alertas de sistema, uma desaceleração perceptível e constante do sistema, falhas e problemas de conexão com a Internet ou para acessar determinados arquivos e aplicativos. Os pesquisadores de segurança do ESG aconselham fortemente não acreditar nas mentiras do Windows Vista Internet Security 2012. Em vez de prestar atenção nas afirmações do Windows Vista Internet Security 2012, os analistas de malware do ESG recomendam usar um programa anti-malware legítimo (e real, claro) para remover o Windows Vista Internet Security 2012 e todos os outros malwares que possam ter acompanhado essa infecção. Não se tornar uma vítima e não deixe que os criminosos por trás do Windows Vista Internet Security 2012 infectem o seu computador. Revide utilizando um programa anti-malware confiável e seguindo as orientações básicas de segurança on-line quando navegar na Internet.

Detalhes Sobre os Arquivos do Sistema

Windows Vista Internet Security 2012 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Local\[RANDOM CHARACTERS].exe
2. %Temp%\[RANDOM CHARACTERS]
3. %AppData%\Local\[RANDOM CHARACTERS]
4. %AppData%\Roaming\Microsoft\Windows\Templates\[RANDOM CHARACTERS]
5. %AllUsersProfile%\[RANDOM CHARACTERS]

Detalhes sobre o Registro

Windows Vista Internet Security 2012 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\.exe\shell\open\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CLASSES_ROOT\exefile “Content Type” = ‘application/x-msdownload’
HKEY_CLASSES_ROOT\exefile\shell\open\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “%1? %*’
HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIcon “(Default)” = ‘%1? = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “%1? %*’
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CURRENT_USER\Software\Classes\exefile\DefaultIcon “(Default)” = ‘%1?
HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas\command “(Default)” = ‘”%1? %*’
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “C:\Program Files\Mozilla Firefox\firefox.exe” -safe-mode’
HKEY_CLASSES_ROOT\.exe\shell\open\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “%1? %*’
HKEY_CLASSES_ROOT\.exe\shell\runas\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CLASSES_ROOT\exefile\shell\runas\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CURRENT_USER\Software\Classes\.exe “Content Type” = ‘application/x-msdownload’
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command “(Default)” = ‘”%1? %*’
HKEY_CURRENT_USER\Software\Classes\exefile “Content Type” = ‘application/x-msdownload’
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command “IsolatedCommand” = ‘”%1? %*’
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “C:\Program Files\Mozilla Firefox\firefox.exe”‘
HKEY_CLASSES_ROOT\.exe\DefaultIcon “(Default)” = ‘%1?
HKEY_CLASSES_ROOT\.exe\shell\runas\command “(Default)” = ‘”%1? %*’
HKEY_CLASSES_ROOT\exefile\shell\open\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CURRENT_USER\Software\Classes\.exe “(Default)” = ‘exefile’
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command “IsolatedCommand” = ‘”%1? %*’
HKEY_CURRENT_USER\Software\Classes\exefile “(Default)” = ‘Application’
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “%1? %*’
HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas\command “IsolatedCommand” – ‘”%1? %*’
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command “(Default)” = ‘”%UserProfile%\Local Settings\Application Data\.exe” /START “C:\Program Files\Internet Explorer\iexplore.exe”‘

Tendendo

Mais visto

Carregando...