VirusHeal

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 100 % (สูง)
คอมพิวเตอร์ที่ติดเชื้อ: 20
เห็นครั้งแรก: July 24, 2009
ครั้งสุดท้ายที่เจอ: May 26, 2020
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

ภาพหน้าจอ VirusHeal เป็นโปรแกรมรักษาความปลอดภัยปลอมที่ตรวจพบครั้งแรกในป่าในปี 2550 แอปพลิเคชั่นนี้มีขนาดกะทัดรัดพอสมควร โดยวัดได้น้อยกว่าสี่เมกะไบต์เล็กน้อย VirusHeal ไม่มีความสามารถในการต่อต้านไวรัสอย่างแน่นอน VirusHeal เป็นของการติดเชื้อมัลแวร์ชนิดหนึ่งที่รู้จักกันในชื่อโปรแกรมป้องกันไวรัสอันธพาล โปรแกรมป้องกันไวรัสปลอมเป็นมัลแวร์ที่แอบอ้างเป็นโปรแกรมป้องกันไวรัสที่ถูกต้องตามกฎหมายเพื่อหลอกล่อเหยื่อให้ซื้อโปรแกรมเหล่านี้ VirusHeal ออกแบบมาเพื่อโจมตีระบบปฏิบัติการ Windows แบบ 32 บิต ตั้งแต่ Windows 94 ถึง Windows XP VirusHeal สามารถพบได้ที่เว็บไซต์ virusheal.com อย่างไรก็ตาม นักวิเคราะห์ด้านความปลอดภัยของ ESG ขอแนะนำอย่างยิ่งให้อยู่ห่างจากเว็บไซต์ของ VirusHeal ไม่ต้องสงสัยเลยว่าอาชญากรที่อยู่เบื้องหลัง VirusHeal นั้นมีความระมัดระวังเล็กน้อย ด้วยเหตุนี้ การโจมตีจากเว็บไซต์ที่เกี่ยวข้องกับ VirusHeal จึงเป็นไปได้ค่อนข้างมาก

VirusHeal โจมตีระบบคอมพิวเตอร์ของคุณอย่างไร

VirusHeal ติดตั้งหลายไฟล์ในคอมพิวเตอร์ของเหยื่อ ซึ่งรวมถึงไฟล์ DLL ที่เป็นอันตรายต่างๆ ไฟล์เรียกทำงาน VirusHeal และไฟล์บางไฟล์ที่มีชื่อที่ทำให้เข้าใจผิดและเป็นของแท้ (เช่น blacklist.txt หรือ uninst.exe) อย่างไรก็ตาม ไฟล์เหล่านี้ส่วนใหญ่เป็นไฟล์จำลอง ซึ่งมีจุดประสงค์เพื่อทำให้เหยื่อเข้าใจผิด ในกระบวนการติดตั้ง VirusHeal ยังทำการเปลี่ยนแปลงที่เป็นอันตรายกับ Windows Registry ด้วย รายการหลักที่ VirusHeal สร้างขึ้นช่วยให้ VirusHeal เริ่มทำงานโดยอัตโนมัติเมื่อเหยื่อเปิด Windows การเปลี่ยนแปลงอื่นๆ ใน Wndows Registry ช่วยให้ VirusHeal สร้างการแจ้งเตือนระบบปลอมและแสดงข้อความแสดงข้อผิดพลาดได้ ใช้ข้อความแสดงข้อผิดพลาดปลอมเหล่านี้เพื่อทำให้เหยื่อเข้าใจผิดคิดว่าคอมพิวเตอร์ของตนติดมัลแวร์อย่างรุนแรง อย่างไรก็ตาม การติดมัลแวร์หลักในคอมพิวเตอร์ของเหยื่อคือ VirusHeal ซึ่งสร้างการแจ้งเตือนที่ผิดพลาดเหล่านี้เพื่อนำไปสู่การเสนอขาย VirusHeal พยายามเกลี้ยกล่อมเหยื่อให้ซื้อ VirusHeal 'เวอร์ชันเต็ม' ที่ไร้ประโยชน์ เพื่อแก้ไขปัญหาในจินตนาการที่ VirusHeal ตรวจพบ อย่าตกเป็นเหยื่อของ VirusHeal คุณไม่ควรซื้อ VirusHeal หรือดำเนินการใดๆ กับการอ้างสิทธิ์ของโปรแกรมรักษาความปลอดภัยปลอมนี้ นักวิเคราะห์ด้านความปลอดภัยของ ESG แนะนำให้ใช้เครื่องมือป้องกันมัลแวร์ของแท้เพื่อลบ VirusHeal และมัลแวร์อื่นๆ ออกจากระบบคอมพิวเตอร์ของคุณ VirusHeal จะไม่อนุญาตให้คุณลบ VirusHeal ด้วยวิธีการทั่วไป แม้ว่า VirusHeal จะติดตั้งไอคอนถอนการติดตั้งที่ควรจะเป็นในโฟลเดอร์ก็ตาม ภาพหน้าจอ

SpyHunter ตรวจจับ & ลบ VirusHeal

รายละเอียดระบบไฟล์

VirusHeal อาจสร้างไฟล์ต่อไปนี้:
# ชื่อไฟล์ MD5 การตรวจจับ
1. vh_setup[1].exe 3913a2984ef9a12bc0196375e78ec242 0
2. VirusHeal 4.2.exe a4f96585d63a82515309718684dff3ff 0
3. vh_setup[1].exe 67df54c81ad128ae0a5b4c23b59d359e 0
4. VirusHeal 4.1.exe 616a9a110b5bf5ba92a612021b87bfcc 0
5. vh_setup[1].exe 0660c2999ccc73df5e75e0aad1cfdd8a 0
6. VirusHeal 4.1.exe 394c49b86832fb9a641a3f232dd68db3 0
7. vh_setup[1].exe 9fda6486f86c2f88c168f6d31ee442de 0
8. VirusHeal 4.0.exe cadcf9d41b3feed25aa5d12814fad5c1 0
9. vh_setup[1].exe c974da347abf8143df5c744788412552 0
10. VirusHeal 3.9.exe f199eb53ae2ae730de65ad5a563f9d3c 0
11. vh_setup[1].exe cb24ff24f2e1822d1f1229b79695a96e 0
12. vh_setup[1].exe babd1b8ee15ceebdde318b52fbaa3658 0
13. vh_setup[1].exe 3bf6c0cd61e5673ae2d0ef5859862a9c 0
14. vh_setup[1].exe 39254470f4a40e41e550263d9d89bfe5 0
15. VirusHeal 3.8.exe 3fd00b9bf3be8b3fe39fe205efd259d4 0
16. vh_setup[1].exe 4342304c1b21fc09cd08d54906e68d33 0

รายละเอียดรีจิสทรี

VirusHeal อาจสร้างรายการรีจิสตรีหรือรายการรีจิสตรีต่อไปนี้:
File name without path
VirusHeal 4.1.lnk

คุ้กกี้

พบคุกกี้ต่อไปนี้:

virusheal

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...