Threat Database Rogue Anti-Spyware Program Windows Vista Security 2012

Windows Vista Security 2012

O Windows Vista Security 2012 é um falso aplicativo de segurança, também conhecido como um programa de segurança desonesto. Esse programa de segurança desonesto, em particular, tem um grande número de clones com nomes diferentes. Normalmente, os clones do Windows Vista Security 2012 são nomeados usando o nome de um programa de segurança comum (por exemplo, Internet Security, Segurança Total ou Antivirus) com um dos três mais utilizados sistemas operacionais do Windows (Windows Vista, Windows 7 e Windows XP). No final, os criminosos nomeiam esses programas de segurança desonestos adicionando o ano atual. No entanto, não se engane, porque não há nenhuma verdadeira diferença entre o Windows Vista Security 2012 ou qualquer um dos seus muitos clones. Eles são todos versões diferentes da mesma infecção por Trojan com ligeiras alterações em suas mensagens de erro e interface, a fim de enganar os pesquisadores de segurança do PC e tornar mais eficaz o seu esquema. Os analistas de segurança do ESG recomendam fortemente que você remova o Windows Vista Security 2012, bem como qualquer um de seus clones com um aplicativo anti-malware confiável. Ao invés de proteger o sistema do seu computador, o Windows Vista Security 2012 e seus clones fazem parte de um golpe on-line comum que foi projetado para tentar roubar o seu dinheiro.

O Windows Vista Security 2012 pertence à família FakeRean. Entre seus muitos clones estão Antivirus 2008, Windows Antivirus 2008, Vista Antivirus 2008, Antivirus Pro 2009, AntiSpy Safeguard, ThinkPoint, Spyware Protection 2010, Internet Antivirus 2011, XP Anti-Virus 2011, PC Clean Pro, XP Home Security 2012, Windows Clear Problems.

Noções Básicas Sobre o Esquema Usado pelo Windows Vista Security 2012

O golpe aplicado pelos programas de segurança desonestos foi projetado para atacar os usuários de computador inexperientes que podem não estar cientes de como proteger adequadamente os seus PCs. Basicamente, os programas como o Windows Vista Security 2012 destinam-se a fazer as suas vítimas acreditarem que os seus computadores estão sofrendo um ataque de malware muito perigoso e o Windows Vista Security 2012 é a única solução. No entanto, esse falso programa de segurança afirma que o Windows Vista Security 2012 só pode corrigir os problemas imaginários que o Windows Vista Security 2012 detecta, se o usuário do computador concordar em pagar por uma inútil 'versão completa' do Windows Vista Security 2012. Embora seja verdade que o sistema do computador da vítima provavelmente foi infectado por malware, a principal infecção por malware será geralmente o Windows Vista Security 2012 ou um malware associado a esse programa de segurança desonesto e perigoso. Por causa disso, os pesquisadores de segurança do ESG consideram o Windows Vista Security 2012 uma ameaça grave para a segurança do computador. Não se torne uma vítima do Windows Vista Security 2012! Se você já comprou esse falso e inútil aplicativo de segurança, fale com a sua empresa de cartão de crédito a fim de neutralizar os débitos fraudulentos no cartão de crédito.

Detalhes Sobre os Arquivos do Sistema

Windows Vista Security 2012 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %LocalAppData%\.exe
2. %AllUsersProfile%\
3. %LocalAppData%\
4. %AppData%\Microsoft\Windows\Templates\
5. %Temp%\

Detalhes sobre o Registro

Windows Vista Security 2012 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\.exe "(Default)" = 'ah'
HKEY_CURRENT_USER\Software\Classes\ah\DefaultIcon "(Default)" = '%1'
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CURRENT_USER\Software\Classes\ah "(Default)" = 'Application'
HKEY_CURRENT_USER\Software\Classes\ah "Content Type" = 'application/x-msdownload'
HKEY_CLASSES_ROOT\ah\shell\open\command "IsolatedCommand"
HKEY_CLASSES_ROOT\ah
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1? %*
HKEY_CURRENT_USER\Software\Classes\ah\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*
HKEY_CLASSES_ROOT\ah\shell\open\command "(Default)" = "%LocalAppData%\.exe" -a "%1" %*

Postagens Relacionadas

Tendendo

Mais visto

Carregando...