DoctorCom

Cartão de pontuação de ameaças

Classificação: 16,350
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 29
Visto pela Primeira Vez: November 28, 2011
Visto pela Última Vez: July 27, 2023
SO (s) Afetados: Windows

Em novembro de 2011, os pesquisadores de segurança do PC detectaram vários programas de segurança desonestos, proveniente da República da Coreia. Esses programas de segurança desonestos que fazem parte de uma família chamada Onescan são bastante típicos, mas podem alarmar os usuários de computador por causa de sua língua desconhecida e caracteres coreanos. O DoctorCom é um desses muitos programas; outros exemplos incluem BoanKorea, PCVaccine, BoanCop, Dr.Boan.

Os investigadores de segurança consideram o DoctorCom como uma perigosa ameaça de malware que deve ser removida imediatamente. A melhor maneira de remover o DoctorCom é usando um aplicativo anti-malware legítimo enquanto o seu sistema operacional estiver executando no Modo de Segurança. Iniciando o Windows no Modo de Segurança impede que o DoctorCom seja lançado automaticamente e ative os seus mecanismos de auto-proteção, tais como bloquear o acesso ao software de segurança da vítima ou bloquear o acesso à Internet. Embora a remoção manual do DoctorCom seja possível, isso requer um profundo conhecimento do registro do Windows e algumas alterações que, se não forem feitas corretamente, podem prejudicar irremediavelmente o sistema do seu computador. Outro motivo para remover manualmente o DoctorCom é que essa perigosa ameaça de malware não ataca sozinha e provavelmente, vai estar associada a vários Trojans e a uma infecção por rootkit. Qualquer falha ao remover todos os malwares que infectam o seu computador juntamente com o DoctorCom provavelmente vai fazer com que muitos dos problemas permaneçam no sistema do seu computador e coloquem você sob o risco de reinfecção.

Como o DoctorCom Tenta Roubar o Dinheiro de Suas Vítimas

Como a maioria dos programas de segurança desonestos, o objetivo principal do DoctorCom é enganar suas vítimas. Para fazer isso, o DoctorCom tenta convence-las de que uma grave infecção por malware se apoderou do sistema dos seus computadores. No entanto, a mais perigosa infecção por malware no computador da vítima é o próprio DoctorCom, porque o DoctorCom não tem nenhuma capacidade real anti-vírus e, na verdade, é composto por scripts nocivos e Trojans. A razão pela qual o DoctorCom tenta convencer sua vítima de que uma infecção por malware está presente, é para que a vítima pague por uma licença para remover esses problemas imaginários com o falso aplicativo de segurança do DoctorCom. Como parte do seu esquema, o DoctorCom realiza uma série de ações intrusivas e perigosas no sistema do computador infectado. Algumas delas incluem bloquear programas de segurança legítimos e o acesso à Internet, esconder arquivos, a fim fazer com que pareça que eles foram apagados e fazer com que o sistema do computador da vítima falhe freqüentemente e tenha uma execução muito lenta.

Detalhes Sobre os Arquivos do Sistema

DoctorCom pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. C:\Program Files\DoctorCom\DoctorComLaunch.exe
2. %StartMenu%\DoctorCom
3. %ProgramFiles%\DoctorCom

Detalhes sobre o Registro

DoctorCom pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DoctorCom
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DoctorComUp.exe
HKEY_CURRENT_USER\Software\DoctorCom
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Tendendo

Mais visto

Carregando...