Great Antispy 2012

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 114
Visto pela Primeira Vez: September 2, 2012
Visto pela Última Vez: September 12, 2022
SO (s) Afetados: Windows

O Great Antispy 2012 é um dos muitos aplicativos anti-spyware desonestos que os criminosos usam para enganar os usuários de computador inexperientes. Quando o computador infectado é inicializado, o Great Antispy 2012 executa uma falsa digitalização nas unidades do disco rígido do computador infectado, invariavelmente mostrando que o computador da vítima está severamente infectado por malware. O Great Antispy 2012 também exibe inúmeras falsas mensagens de erro e alertas de sistema para convencer as vítimas de que as suas máquinas estão severamente comprometidas. Isto é parte de um esquema bem conhecido que os criminosos usam para vender falsos anti-spyware softwares para os usuários de computador inocentes. Os pesquisadores de segurança do ESG emitiram um alerta sobre o Great Antispy 2012; se esse falso programa de segurança estiver instalado no seu PC, é fundamental saber a verdadeira natureza do Great Antispy 2012. Ao invés de seguir qualquer uma das recomendações do Great Antispy 2012, os pesquisadores de segurança do ESG recomendam usar um verdadeiro aplicativo anti-malware para remover o Great Antispy 2012 do seu computador.

Além de inúmeros falsos alertas de sistema e da falsa digitalização, existem outros sintomas comuns associados ao Great Antispy 2012. Um dos sintomas mais comuns que ocorrem em um computador no qual o Great Antispy 2012 está instalado, é o redirecionamento do navegador. Os analistas de segurança do ESG têm observado que o Great Antispy 2012 faz com que o navegador de rede do computador infectado visite sites associados ao Great Antispy 2012 repetidamente e sem autorização da vítima. Esses redirecionamentos do navegador também podem ocorrer após a realização de uma pesquisa online. O Great Antispy 2012 também pode desativar outros softwares de segurança em seu computador, fazendo com que esse tipo de programas falhem ou a exibam mensagens de erro sempre que eles são usados para tentar remover o Greate Antispy 2012 do computador infectado. Como um sintoma adicional, o Great Antispy 2012 também faz com que apareçam várias janelas pop-up sempre que o computador infectado é usado para entrar na Internet.

Um programa de segurança confiáavel e atualizado deve ser capaz de remover uma infecção pelo Great Antispy 2012. No entanto, pode ser necessário iniciar o Windows no Modo de Segurança. Isso evitará que o Great Antispy 2012 seja ativado automaticamente e interfira no funcionamento do seu software de segurança real. Iniciando o computador infectado através de uma unidade de memória externa ou de uma fonte alternativa (por exemplo, uma unidade de rede compartilhada) deve também permitir que você ignore o Great Antispy 2012 quando ele aparecer.

Detalhes Sobre os Arquivos do Sistema

Great Antispy 2012 pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %System%\drivers\[RANDOM].sys
2. %LocalAppData%\[RANDOM].exe
3. %UserProfile%\Desktop\Buy Great Antispy 2012.lnk
4. %StartMenu%\Programs\Great Antispy 2012\Buy Great Antispy 2012.lnk
5. %StartMenu%\Programs\Great Antispy 2012\Launch Great Antispy 2012.lnk

Detalhes sobre o Registro

Great Antispy 2012 pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1 ":Range" = "127.0.0.1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1 "*" = "1"

URLs

Great Antispy 2012 pode chamar os seguintes URLs:

initiatecurrentmostthefile.vip

Tendendo

Mais visto

Carregando...