JZip

Cartão de pontuação de ameaças

Classificação: 5,044
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 17,403
Visto pela Primeira Vez: November 3, 2015
Visto pela Última Vez: May 12, 2024
SO (s) Afetados: Windows

O software JZip é promovido através de plataformas de aplicativos grátis e do hxxp://jzip[.]online/ como o "Utilitário de compactação de arquivos mais popular para o Windows". A página oficial do software JZip consiste em uma única imagem com uma breve descrição, um logotipo que diz "mais de 1 bilhão de downloads!" e uma caixa de download simples, que aponta para o 'jzip_installer.exe' (MD5: 37dbceb025029a68b24cd2e17bec2f7f). O que você deve saber é que o hxxp://jzip[.]online/ foi criado em 2018-07-02 de acordo com os registros no https://whois.icann.org/en/lookup?name=jzip.online mantidos pela ICANN (Corporação da Internet para Nomes e Números Atribuídos). O software JZip viajou com adware e bloatware vinte e cinco dias depois. Acreditamos que as declarações promocionais no hxxp://jzip[.]online/ referentes ao '1 bilhão de downloads' podem ter sido exageradas.

Além disso, a seção 'Informações sobre a versão do arquivo' do 'jzip_installer.exe' diz que ele contém o produto 'Configuração do Maligefo'. A proteção de execução de software do Windows 10 é conhecida por impedir os usuários de carregar o 'jzip_installer.exe'. Testes de laboratório mostraram que o JZip possui o nome do editor 'Prssto Inc.', que não aparece na Internet. Uma descoberta interessante foi que o menu 'Ajuda' do JZip mostra que o aplicativo é baseado no instrumento de compressão de arquivos 7Zip de Igor Pavlov, que você pode encontrar no hxxps://www.7-zip[.]org. Outra descoberta feita em condições de laboratório foi que o JZip carrega páginas aparentemente em branco no navegador da Web de tempos em tempos. Após uma inspeção mais detalhada, descobrimos que as páginas não estavam totalmente em branco e apresentavam anúncios ocultos. O software JZip pode ser usado para clicar em anúncios sem o conhecimento do usuário e expô-lo a links que apontam para programas prejudiciais. Em contraste, o 7Zip é uma utilidade respeitada que é oferecida gratuitamente e vem com suporte contínuo. O JZip tem apresentações ruins, usa código de outro programa, não tem um editor legítimo e pode introduzir adware no seu sistema. O JZip é categorizado como um Programa Potencialmente Indesejado (PPI) pela Prssto Inc., que pode permitir que os usuários processem alguns tipos de arquivos. Executar o JZip no seu sistema pode causar redirecionamentos do navegador, e você pode querer remover o programa usando uma solução onfiável de segurança cibernética.

SpyHunter detecta e remove JZip

Detalhes Sobre os Arquivos do Sistema

JZip pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. jZip.exe f7940a4ceb97dea8946df0d6cfea5ea4 129
2. jZip.exe.vir 58324c899be31006cff631030477b71b 71
3. JZIP.exe fc2f0cf188153ad38e8af19c2985c242 32
4. jZip.exe 90ac66cf9fd16e0b5d7fd42011f3915b 28
5. jZip.exe 3306c2483ed82c149a4d5c465c622571 26
6. jZip.exe 044416013423134658c763d2e23c441d 19
7. jZip.exe 89717d787bf3a5d5529d81c518011388 18
8. jZip.exe 999ea7d95e52ff90b9a93678688527e7 17
9. JZIP.exe 28e04f0673ed9dfe04dee9b8d9dc9a5b 16
10. JZIP.exe.vir 57b7379cc7397d0a89362b420d88ef59 11
11. jZip.exe 3674741d486047fd2b0ddef01dbd469e 7
12. jZip.exe a3ab55316119b0aa6c22b22caea6927a 6
13. JZIP.exe be33de67a600f385d0c9dc5729aabf53 6
14. JZIP.exe 3c32b076846964993f5dd4c51901ad28 4
15. jZip.exe 0d00430dccaa57957e6947647dac12cf 3
16. jZip.exe 49782ab90419b1455ac33fb34370dc89 2
17. jzip.exe 87ce7b967bbcfcb619de3ead4856f30e 1
18. jZip.exe 5b8213b29caa11e985add2d3670325cd 1
19. JZip.exe 6bfaa96a02c392f782a1b2835a85e0c2 1
20. jzip.exe 629290fa6b607f7397f4a89ba008be63 1
21. JZIP.exe 94b200065926f35ae29acb60c0b8d8a0 1
22. JZIP.exe 116cbb925239ca423a2e73611c399f33 1
23. JZIP.exe b94f50351c203c18cb8e317a5cc2701e 1
24. JZIP.exe c5a22f7c2ce73049bb5154ec5ce6563c 1
25. JZIP.exe 948a11bc537ffce1e989974611ebcd72 1
26. JZIP.exe dc4d8f9f7f63d91c5e11e5b591472f61 1
27. JZIP.exe 1a151e39841c0d531f84529e62007813 1
28. JZIP.exe fd80302ac55f4989637c3177093ccf78 1
Arquivos Adicionais

Detalhes sobre o Registro

JZip pode criar a seguinte entrada de registro ou entradas de registro:
CLSID
{3ED98568-A949-49CB-8ED0-3A703F6D4166}
{49C042E8-2509-41D4-A5C4-D06BA2E0E093}
{672B1330-7E4A-4D61-BE04-E2A132F04E1E}
{7523EAC7-936A-4636-B77B-FEFE20D2239B}
{7B286609-DA97-47E1-AC6B-33B8B4732C95}
{9175E343-1C41-4490-B178-14F36504F07E}
{94047607-3841-4CE6-AE4D-14FF23AF9458}
{9684C656-95A2-497D-9C8D-AD98DD1B48D0}
{C2FCC408-5801-4647-AA1D-A24D5FD6DB87}
{D5F850C7-FF97-4309-890D-3302499C3899}
{E677C7AD-2B66-4539-AA29-3771A1CFEDA9}
File name without path
JZIP.lnk
www.jzip[1].xml
SOFTWARE\Bandoo Media Inc\jZip.exe
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\JZContextMenuExt
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\jZip
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\*\shellex\PropertySheetHandlers\{7523EAC7-936A-4636-B77B-FEFE20D2239B}
SOFTWARE\Classes\.zip\jZip.file
SOFTWARE\Classes\AppID\jZipShell.DLL
SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\Directory\shellex\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\Drive\shellex\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\jZip
SOFTWARE\Classes\Folder\ShellEx\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\jZip.exe
SOFTWARE\Classes\jZip.file
SOFTWARE\Classes\jZipShell.jZipShellExt
SOFTWARE\Classes\Wow6432Node\AppID\jZipShell.DLL
Software\imeshjzipmusictoolbar
SOFTWARE\JZIP
Software\Microsoft\Internet Explorer\DOMStorage\jzip.com
Software\Microsoft\Internet Explorer\DOMStorage\www.jzip.com
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\jzip.com
SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.jzip.com
SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj
SOFTWARE\RegisteredApplications\jZip
SOFTWARE\RegisteredApplications\jZip.exe
SOFTWARE\Wow6432Node\Classes\AppID\jZipShell.DLL
SOFTWARE\Wow6432Node\JZIP
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
SOFTWARE\Wow6432Node\RegisteredApplications\jZip
SOFTWARE\WOW6432Node\RegisteredApplications\jZip.exe

Diretórios

JZip pode criar o seguinte diretório ou diretórios:

%LOCALAPPDATA%\imeshjzipmusictoolbar
%LOCALAPPDATA%\jZip
%PROGRAMFILES%\jZip
%PROGRAMFILES(x86)%\SystemManager\Systemmgr
%PROGRAMFILES(x86)%\jZip
%Temp%\jZip
%USERPROFILE%\AppData\LocalLow\imeshjzipmusictoolbar
%USERPROFILE%\Application Data\imeshjzipmusictoolbar
%UserProfile%\Local Settings\Application Data\imeshjzipmusictoolbar
%UserProfile%\Local Settings\Application Data\jZip

Tendendo

Mais visto

Carregando...