AV Security 2012

Descrição do AV Security 2012

Tipo: Rogue AntiSpyware Programs

Screenshot

O AV Security 2012 é Outra Versão do Trojan FakeScanti

O falso programa de segurança AV Security 2012 pertence à família FakeScanti de programas anti-virus desonestos, também conhecida como WinAVPro. O AV Security 2012 finge ser um programa de segurança legítimo, mas, na verdade, está ligado a um Trojan que é parte de um esquema on-line bem conhecido. O AV Security 2012 não está sozinho; existem dezenas de versões de falsos aplicativos anti-vírus (também conhecidos como programas anti-spyware desonestos) vinculados a essa ameaça maliciosa. Sabe-se que esses falsos programas de segurança apareceram desde pelo menos 2009 e provavelmente antes. O AV Security 2012 faz parte de um lote de clones desses programas anti-virus desonestos que adicionam o ano "2012" no final dos seus nomes. Esses clones começaram a aparecer no Outono de 2011, aproveitando o ano novo. Os analistas de malware do ESG aconselham fortemente não cair no esquema do AV Security 2012.

Apesar do nome, o AV Security 2012 não oferece absolutamente nenhuma proteção anti-vírus. Na verdade, o AV Security 2012 é classificado como uma infecção por malware, uma vez que ele contém todas as características previamente identificadas de uma ameaça à segurança. O AV Security 2012 usa uma varios scripts maliciosos e Trojans para causar danos ao sistema do computador infectado. Conhecidos clones do AV Security 2012 incluem Security Guard, Sysinternals Antivirus, Wireshark Antivirus, Milestone Antivirus, WolfRam AntiVirus, OpenCloud Antivirus, OpenCloud Security, OpenCloud AV, Super AV 2013. Esses falsos programas de segurança também tem versões com o sufixo "2011". Não caia nesse esquema; o AV Security 2012 é o mesmo falso aplicativo de segurança, idêntico às suas versões anteriores, com apenas ligeiras alterações feitas à sua aparência exterior.

Sintomas de uma Infecção pelo AV Security 2012

Uma infecção pelo AV Security 2012 é muito fácil de se identificar. Os criminosos por trás do AV Security 2012 projetaram esse programa anti-vírus desonesto para ser tão óbvio quanto possível. No entanto, muitos usuários de computador podem não entender que o AV Security 2012 não é um programa de segurança real. Reconhecer os programas anti-virus desonestos como o AV Security 2012 pelo que eles são, é a coisa mais importante quando se lida com esse tipo de infecção por malware. Um sistema de computador infectado pelo AV Security 2012 terá uma execução lenta e instável e exibirá um fluxo constante de falsas mensagens de erro, alertas de segurança e digitalizaçōes do sistema. O AV Security 2012 também é conhecido por conter os componentes de um sequestrador de navegador, os quais foram projetados para assumir o navegador de Internet do computador infectado, a fim de forçá-lo a visitar sites associados ao AV Security 2012.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

Outros Nomes

15 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
Panda Generic Backdoor
Fortinet W32/FakeAV.IS!tr.bdr
AhnLab-V3 Backdoor/Win32.Gbot
Antiy-AVL Backdoor/Win32.Gbot.gen
eTrust-Vet Win32/Cycbot.KC!generic
AntiVir TR/Kazy.47304
DrWeb BackDoor.Gbot.1589
Comodo TrojWare.Win32.Kryptik.WPP
BitDefender Gen:Variant.Kazy.47304
Kaspersky Backdoor.Win32.Gbot.rkq
Avast Win32:Cybota [Trj]
NOD32 a variant of Win32/Kryptik.WSZ
K7AntiVirus Trojan
Fortinet W32/Kryptik.AB!tr
AhnLab-V3 Trojan/Win32.PornoAsset

Informação Técnica

Screenshots e Outras Imagens

AV Security 2012 Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

AV Security 2012 cria o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Contagem da Detecção
1 zaberg.exe a9cd2ba73ed5b431ba8aad56e8d89844 12
2 lvvm.exe ebcd3086072280285592e8a5431adb5d 11
3 n. b40a6b8dc690cbd4e96bc16f6c4bee1c 5
4 FVelOBtzPyAiDoF.exe 0e54f12d5d681da60c2e66e3b7ace896 3
5 s523l22mix.exe 73e80cfa71c28924e16d6e74343a359f 3
6 klmqm122y.exe 00843c5975394889ed410dc2a6210d54 3
7 s523lswp98.exe 5c1f32763786d045c2fe186d940a9ec5 3
8 v4xEDEgT.exe 43bf50f46e19710de986693bd7e056eb 3
9 ABE.exe 949ba76d0246bc8dfd7c9920f5f329e0 2
10 F9EF3.exe 8adc9f1bdcfd18aafceff1dbd1707cea 2
11 454.exe 658716973a482d8eab0b76df55343337 2
12 8F8.exe f4b81820a1e28d96e8e02b805b0a159c 1
13 B69.exe 2d89ed3a4ce5096ea0dcaf5c9ba5bb0e 1
14 C:\Windows\system32\[RANDOM CHARACTERS].exe N/A
15 %Temp%\svhostu.exe N/A
16 %System%\AV Security 2012v121.exe N/A
17 C:\Windows\System32 AV Security 2012v121.exe N/A
18 %AppData%\ldr.ini N/A
19 %Desktop%\AV Security 2012.lnk N/A
20 %AppData%\[RANDOM CHARACTERS]\AV Security 2012.ico N/A
21 %StartMenu%\Programs\AV Security 2012\AV Security 2012.lnk N/A
22 %AppData%\[RANDOM CHARACTERS]\ N/A
23 %StartMenu%\Programs\AV Security 2012\ N/A
Arquivos Adicionais

Detalhes sobre o Registro

AV Security 2012 cria a seguinte entrada de registro ou entradas de registro:
RegistryKey
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[RANDOM CHARACTERS]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:59232"

Maiores Detalhes sobre AV Security 2012

Foram encontradas as seguintes mensagens associadas ao AV Security 2012:
Please tell Microsoft about this problem.
We have created an error report that you can send to us. We will treat this report as confidential and anonymous.
Security Warning
Malicious programs that may steal your private information and prevent your system from working properly are detected on your computer.
Click here to clean your PC immediately.
Security Warning
There are critical system files on your computer that were modified by malicious software.
It may cause permanent data loss.
Click here to remove malicious software.
Security Warning
Your computer continues to be infected with harmful viruses. In order to prevent permanent loss of your information and credit card data theft please activate your antivirus software. Click here to enable protection.
svchost.exe
svchost.exe was replaced with unauthorized program.
It has encountered a problem and needs to close.
If you were in the middle of something, the information you were working on might be lost.
Warning! Infection found
Unauthorized sending E-MAIL with subject "RE:" to was CANCELLED.
Warning! Infection found
Unwanted software (malware) or tracking cookies have been found during last scan. It is highly recommended to remove it from your computer.
Keylogger Zeus was detected and put in quarantine.
Keylogger Zeus is a very dangerous software used by criminals to steal personal data such as credit card information, access to banking accounts, passwords to social networks and e-mails.
Warning: Infection is Detected
Windows has found spyware infection on your computer!
Click here to update your Windows antivirus software
Windows Security Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to keep blocking this program?
Name: Zeus Trojan
Publisher: Unauthorized
Windows Security Center
Serious security vulnerabilities were detected on this computer. Your privacy and personal data may be unsafe. Do you want to protect your PC?

Isenção de Responsabilida do Site

O Enigmasoftware.com não é associado, afiliado, patrocinado ou de propriedade dos criadores ou distribuidores de malware mencionados neste artigo. Este artigo NÃO deve ser mal compreendido ou confundido como estando associado de alguma forma à promoção ou endosso de malware. Nossa intenção é fornecer informações que instruam os usuários de computador sobre como detectar e finalmente remover malware dos seus computadores com a ajuda do SpyHunter e/ou instruções de remoção manual fornecidas neste artigo.

Este artigo é fornecido "como está" e deve ser usado apenas para fins educacionais. Ao seguir as instruções deste artigo, você concorda em ficar vinculado a esse aviso Legal. Não garantimos que este artigo o ajude a remover completamente as ameaças de malware do seu computador. O spyware muda regularmente; portanto, é difícil limpar completamente uma máquina infectada por meios manuais.