Home Safety Essentials

O Home Safety Essentials é um falso programa de segurança. O Home Safety Essentials foi projetado para imitar programas anti-vírus legítimos, quando, na verdade, o Home Safety Essentials é um tipo de infecção por malware. Os programas de segurança desonestos como o Home Safety Essentials geralmente são instalados em um computador infectado através de um Trojan (por exemplo, o Zlob e o Fake Microsoft Security Essentials Alert) que também deve ser removido. O programa de segurança desonesto chamado Home Safety Essentials pode ser facilmente removido por um aplicativo anti-malware totalmente atualizado. Os especialistas em segurança do ESG recomendam que você inicie o seu sistema operacional no Modo de Segurança, para permitir a remoção completa dessa infecção por um malware tão prejudicial.

O Home Safety Essentials é uma outra adição à família FakeVimes. Outros clones desse programa perigoso incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.
 

Como Funciona o Esquema Usado pelo Home Safety Essentials

O esquema do Home Safety Essentials é um tipo bastante comum usado pelos malwares. Esse programa simplesmente finge ser um aplicativo de segurança e tenta convencer a vítima a pagar por uma "versão completa" do Home Safety Essentials. No entanto, as táticas usadas pelo Home Safety Essentials são perigosas e podem inutilizar um computador em questão de minutos. O Home Safety Essentials não é um legítimo programa anti-vírus. O Home Safety Essentials é composto principalmente por um interface que parece genuíno, projetado para enganar as vítimas do Home Safety Essentials, e uma coleção de scripts nocivos e Trojans. Os seguintes problemas de computador estão associados a uma infecção pelo Home Safety Essentials:

  1. O Home Safety Essentials pode usar muito dos recursos do seu computador, tornando o seu sistema operacional lento ou instável.
  2. O Home Safety Essentials exibe um grande número de falsas mensagens de erros de segurança, alertas e notificações pop-up da barra de tarefas. Isso não pode ser desativado de nenhuma forma. O Home Safety Essentials também exibe uma falsa digitalização logo após a inicialização. Os resultados dessa digitalização e as mensagens de erro são todos falsos. Os conselheiros de segurança do ESG recomendam fortemente ignorar qualquer um dos alertas e mensagens exibidos pelo Home Safety Essentials.
  3. O Home Safety Essentials altera o registro do Windows para ser iniciado automaticamente. Esse "recurso" não pode ser desligado.
  4. O Home Safety Essentials pode bloquear o acesso aos seus próprios arquivos executáveis, especialmente aqueles associados aos programas de segurança legítimos. Ele faz isso para se proteger da remoção.
  5. O Home Safety Essentials pode alterar as configurações de seu navegador de Internet, alterar a sua página inicial e redirecionar as suas atividades on-line. Isso geralmente é causado por Trojans associados ao Home Safety Essentials que seqüestram o navegador.

Detalhes Sobre os Arquivos do Sistema

Home Safety Essentials pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\delfile.dll
2. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\energy.dll
3. %Documents and Settings%\User Name]\Application Data\Home Safety Essentials\ScanDisk_.exe
4. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\SICKBOY.sys
5. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\eb.sys
6. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\runddlkey.exe
7. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\HS2d7_231.exe
8. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\PE.sys
9. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\eb.dll
10. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\pal.sys
11. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\DBOLE.dll
12. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\ppal.drv
13. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Start Menu\Home Safety Essentials.lnk
14. %Documents and Settings%\All Users\HSYITSQGE\HSLGILTOGE.cfg
15. %Documents and Settings%\User Name]\Application Data\Microsoft\Internet Explorer\Quick Launch\Home Safety Essentials.lnk
16. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\14.mof
17. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\6113.mof
18. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\Quarantine Items
19. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\gid.tmp
20. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Start Menu\Programs\Home Safety Essentials.lnk
21. %Documents and Settings%\All Users\HSYITSQGE
22. %Documents and Settings%\User Name]\Application Data\Home Safety Essentials\Instructions.ini
23. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\
24. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\46.mof
25. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\HSESys
26. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\SICKBOY.drv
27. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\snl2w.drv
28. %Documents and Settings%\User Name]\Desktop\Home Safety Essentials.lnk
29. %Documents and Settings%\User Name]\Application Data\Home Safety Essentials\
30. %Documents and Settings%\User Name]\Application Data\Microsoft\Windows\Recent\CLSV.tmp
31. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\3178.mof
32. %Documents and Settings%\All Users\[RANDOM CHARACTERS]\HSE.ico

Detalhes sobre o Registro

Home Safety Essentials pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVWEBGRD.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~1.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HS2d7_231.DocHostUIHandler
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\11 avgcfgex.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\14 avgcmgr.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 egui.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\6 avscan.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\9 avgtray.exe
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download\CheckExeSignatures "no"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download\RunInvalidSignatures 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\89770803
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AluSchedulerSvc.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorUser "2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\10 avgscanx.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\13 avgchsvx.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\2 ekrn.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\5 avcenter.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\8 avgui.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Home Safety Essentials
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\URL http://findgala.com/?&uid=231&q={searchTerms}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\UID 231
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 MSASCui.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~2.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin "2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\12 avgemc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\15 avgwdsvc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 avgnt.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\7 avgfrw.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun 1
HKEY_CURRENT_USER\Software\Classes\LocalSettings\Software\Microsoft\Windows\Shell\Bags\91\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid {137E7700-3573-11CF-AE69-08002B2E1262}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PRS http://127.0.0.1:27777/?inj=%ORIGINAL%
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\lib/5.00231
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\0 msseces.exe

Tendendo

Mais visto

Carregando...