Live Essential Platinum

Descrição do Live Essential Platinum

Tipo: Adware

O Live Essential Platinum é uma nova adição à família WinWebSec de malware. Um malware como o Live Essential Platinum foi projetado para se introduzir no sistema de um computador usando táticas de engenharia social. Por exemplo, o Live Essential Platinum geralmente vai se infiltrar em um computador após outra infecção de malware ou depois que um componente mal-intencionado em um determinado site exibe uma alarmante mensagem de erro pedindo a vítima para fazer o download desse falso programa de segurança. Uma vez instalado, o Live Essential Platinum faz alterações no registro e nas configurações do Windows, que permitem que o Live Essential Platinum interfira no bom funcionamento do seu verdadeiro software de segurança, no navegador de rede e o no explorador de arquivos. O Live Essential Platinum também será iniciado automaticamente sempre que a vítima inicializar o Windows.

Como os Criminosos Tentam Usar o Live Essential Platinum para Roubar o Seu Dinheiro

O Live Essential Platinum pode ser reconhecido como uma variante da família de malware WinWebSec devido ao seu interface rosa claro, uma característica que também é usada em malwares como System Security, Antivirus Security, Total Security 2009, Security Tool, Trojan.RogueAV.a.gen, System Adware Scanner 2010, FakeAlert-KW.e, Advanced Security Tool 2010, System Tool 2011, Security Shield, Total Security, System Security 2011, Security Sphere 2012, Futurro Antivirus, Antivirus Center. Eles são todos falsos programas de segurança, criados para roubar o dinheiro de suas vítimas através da utilização de um esquema bem conhecido. Basicamente, o Live Essential Platinum tentará convencer suas vítimas de que elas precisam pagar por uma inútil e cara atualização para que o Live Essential Platinum possa remover uma infecção inexistente. Embora os programas anti-malware mais confiáveis possam lidar facilmente com Live Essential Platinum e com outras infecções por malware da família WinWebSec, algumas delas ainda podem ser difíceis de remover, porque possuem componentes projetados para enganar muitos programas de segurança legítimos.

A principal forma pela qual o Live Essential Platinum rouba dinheiro de suas vítimas é convencendo-as de que as suas máquinas estão severamente infectadas por malware. Para fazer isso, o Live Essential Platinum vai usar uma variedade alarmante de mensagens de erro, falsas digitalizações de vírus e táticas intrusivas, tais como o redirecionamentos do navegador. No entanto, se a vítima tenta usar o Live Essential Platinum para corrigir esses supostos problemas de malware, o Live Essential Platinum vai alegar que a sua versão 'completa' precisa ser comprada. É claro que essa 'atualização' é muito cara e também vai permitir que os criminosos atrás do Live Essential Platinum tenham acesso a informações de cartão de crédito da vítima e a outros dados pessoais.

Lidando com uma Infecção pelo Live Essential Platinum

Devido às alterações prejudiciais que o Live Essential Platinum faz nas configurações do sistema do seu computador, recomenda-se remover essa infecção com um aplicativo anti-malware confiável, em vez de tentar a sua remoção manual. O Live Essential Platinum pode proteger-se contra muitos programas de segurança legítimos. Para evitar isso, os analistas de segurança do ESG aconselham iniciar o Windows no Modo de Segurança ou usando um acessório independente de memória (como um CD ou uma unidade de rede compartilhada) para iniciar o Windows.

Informação Técnica

Detalhes Sobre os Arquivos do Sistema

Live Essential Platinum cria o(s) seguinte(s) arquivo(s):
# Nome do arquivo Contagem da Detecção
1 %AppData%\[RANDOM]\[RANDOM].exe N/A
2 C:\Documents and Settings\[USERNAME]\Start Menu\Programs\Live Security Platinum N/A
3 %Programs%\Live Essential Platinum\Live Essential Platinum.lnk N/A
4 %Desktopdir%\Live Essential Platinum.lnk N/A
5 C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E N/A

Detalhes sobre o Registro

Live Essential Platinum cria a seguinte entrada de registro ou entradas de registro:
Registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "DisplayIcon" = "'%AppData%\[RANDOM]\[RANDOM].exe,0'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "UninstallString" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe" -u'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "DisplayName" = "'Live Security Platinum'"
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\5AA458FE087C612E662185E8D95A0456 "(Default)"="1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "UninstallString" = "'%AppData%\[RANDOM]\[RANDOM].exe" -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "ShortcutPath" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe" -u'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "529C50F6007459265E197DE0D151FC4E" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum "DisplayIcon" = "'C:\Documents and Settings\All Users\Application Data\529C50F6007459265E197DE0D151FC4E\529C50F6007459265E197DE0D151FC4E.exe,0'"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Essential Platinum "ShortcutPath" = "'%AppData%\[RANDOM]\[RANDOM].exe" -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "[random]" = "%AppData%\[RANDOM]\[RANDOM].exe"

Isenção de Responsabilida do Site

O Enigmasoftware.com não é associado, afiliado, patrocinado ou de propriedade dos criadores ou distribuidores de malware mencionados neste artigo. Este artigo NÃO deve ser mal compreendido ou confundido como estando associado de alguma forma à promoção ou endosso de malware. Nossa intenção é fornecer informações que instruam os usuários de computador sobre como detectar e finalmente remover malware dos seus computadores com a ajuda do SpyHunter e/ou instruções de remoção manual fornecidas neste artigo.

Este artigo é fornecido "como está" e deve ser usado apenas para fins educacionais. Ao seguir as instruções deste artigo, você concorda em ficar vinculado a esse aviso Legal. Não garantimos que este artigo o ajude a remover completamente as ameaças de malware do seu computador. O spyware muda regularmente; portanto, é difícil limpar completamente uma máquina infectada por meios manuais.