Antimalware Defender

O Antimalware Defender é uma ferramenta de segurança nociva, que é uma extensão da família do Vírus Doctor. O Antimalware Defender é geralmente distribuído por Trojans sorrateiros, mas também pode ser deixado dentro do PC por outros softwares maliciosos. Quando em execução, o Antimalware Defender exibe uma falsa janela popup, que parece ser uma atualização crítica do Windows. A atualização tem o seguinte teor:

"Atualização de segurança anti-malware para o Windows XP (KB961118)

Tamanho: 433KB

Essa atualização crítica de segurança vai instalar a Atualização de Segurança do Sistema 2010.01.023 (Atualização para o Antimalware Defender; KB648759)"

O Antimalware Defender tem um interface semelhante ao aplicativo legítimo do Windows Defender, mas eles não estão relacionados um com o outro em nada. O Antimalware Defender também realiza uma falsa varredura de sistema, que apresenta várias infecções, assustando a vítima para que ela compre a “versão completa” do Antimalware Defender.Ele também lança popups irritantes e alertas de segurança, para convencer a vitima ainda mais. Os usuários não devem nem ao menos pensar em comprar o Antimalware Defender, porque ele não é capaz de detectar ou remover nenum tipo de malware do computador.

Detalhes Sobre os Arquivos do Sistema

Antimalware Defender pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. c:\Program Files\Antimalware Defender\Antimalware Defender.dll
2. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
3. c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
4. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
5. %UserProfile%\Desktop\Antimalware Defender.lnk
6. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
7. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
8. C:\Documents and Settings\\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk
9. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
10. %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Defender.lnk
11. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
12. %UserProfile%\Start Menu\Programs\Startup\ca84c702-c758-4421-974e-b02662e76d7c_6.lnk
13. C:\Documents and Settings\\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
14. C:\Documents and Settings\\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk
15. c:\WINDOWS\system32\ca84c702-c758-4421-974e-b02662e76d7c_6.ico
16. %UserProfile%\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.mkv
17. %UserProfile%\Local Settings\Application Data\ca84c702-c758-4421-974e-b02662e76d7c_6.avi
18. %UserProfile%\Start Menu\Programs\Antimalware Defender\Antimalware Defender.lnk

Detalhes sobre o Registro

Antimalware Defender pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ca84c702-c758-4421-974e-b02662e76d7c_6"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ca84c702-c758-4421-974e-b02662e76d7c}
HKEY_CLASSES_ROOT\CLSID\{ca84c702-c758-4421-974e-b02662e76d7c}

Tendendo

Mais visto

Carregando...