OpenCloud Antivirus

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 5
Visto pela Primeira Vez: August 27, 2011
Visto pela Última Vez: August 17, 2022
SO (s) Afetados: Windows

Os pesquisadores de segurança do PC do ESG identificaram o OpenCloud Antivirus como um aplicativo anti-virus desonesto, da família FakeScanti. Isso significa que o OpenCloud Antivirus é uma falsa ferramenta anti-vírus que foi projetada para roubar os seus dados de cartão de crédito e o seu dinheiro. O interface do OpenCloud Antivirus tenta se assemelhar a populares softwares anti-vírus. Esse falso programa anti-vírus exibe um fluxo contínuo de falsos alertas de segurança e avisos de infecçōes, na tentativa de convencer a vítima a pagar para corrigir esses problemas inexistentes. O OpenCloud Antivirus também está associado a um redirecionador de navegador e ao acesso bloqueado para osseus programas anti-vírus legítimos. Os pesquisadores de segurança do ESG PC recomendam remover automaticamente o programa de segurança desonesto OpenCloud Antivirus com um programa anti-vírus legítimo.

Essa grave ameaça é, na verdade, um clone de programas de segurança desonestos conhecidos como Security Guard, Sysinternals Antivirus, Wireshark Antivirus, Milestone Antivirus, WolfRam AntiVirus, OpenCloud Security, OpenCloud AV, AV Security 2012, Super AV 2013.

O Dilúvio de Problemas Associados ao OpenCloud Antivirus

Os programas de segurança desonestos como o OpenCloud Antivirus operam avisando os usuários de computador sobre falsas infecções nos seus computadores. Essas mensagens de erro podem assumir várias formas, tais como notificações pop-up da barra de tarefas ou alertas de segurança semelhantes aos exibidos por aplicativos de segurança do Windows. Essas falsas mensagens de erro, juntamente com uma falsa digitalização do seu computador são todos parte de um esquema concebido para convencê-lo a pagar por uma inútil "versão completa" do OpenCloud Antivirus. Algumas das infecções falsas que o OpenCloud Antivirus detecta incluem o Trojan.VBS.Qhost, o Trojan-Downloader.JS.Agent e o Trojan-Downloader.JS.Romora. Embora eles sejam verdadeiras infecções por malware, há uma chance muito baixa desses Trojans estarem realmente presentes no seu computador. O OpenCloud Antivirus também pode fazer com que o sistema do seu computador execute lentamente, falhe com freqüência e se comporte de forma errática. Outros problemas associados ao OpenCloud Antivirus incluem o redirecionamento do navegador de Internet, arquivos executáveis bloqueados e alterações nas configurações do sistema. Todos esses sintomas são característicos de um grande número de programas de malware, conhecidos como programas de segurança desonestos ou falsos aplicativos de segurança.

Lidando com o OpenCloud Antivirus

Uma boa maneira de parar as características mais irritantes do OpenCloud Antivirus consiste em inserir o código de registro DB038748-B4659586-4A1071AF-32E768CD-36005B1B-F4520642-3000BF2A-04FC910B. Esse código não vai remover o OpenCloud Antivirus, mas vai parar alguns dos efeitos mais irritantes causados pelo OpenCloud Antivirus'. Os pesquisadores de segurança do ESG descobriram que esse código funciona para a maioria dos clones do OpenCloud Antivirus, incluindo o Milestone Antivirus, o AKM Antivirus 2010 Pro e o Sysinternals Antivirus. É importante entender que, depois de usar esse código, é ainda necessário iniciar o computador no Modo de Segurança e usar um programa anti-vírus real para detectar e remover uma infecção pelo OpenCloud Antivirus.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove OpenCloud Antivirus

OpenCloud Antivirus Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

OpenCloud Antivirus pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. OpenCloud Antivirus.exe 028589c3bd57d4ba452360d5432b2c50 1
2. %StartupFolder%\csrss.exe
3. %AppData%\OpenCloud Antivirus\csrss.exe
4. %StartMenu%\OpenCloud Antivirus
5. %AppData%\OpenCloud Antivirus\ms.conf
6. %UserProfile%\Desktop\OpenCloud Antivirus.lnk
7. %AppData%\OpenCloud Antivirus\
8. %StartMenu%\OpenCloud Antivirus\OpenCloud Antivirus.lnk
9. OpenCloud Antivirus.exe 3882f4b5cee043bda4fbee7313b9539c 0
10. OpenCloud Antivirus.exe 0166c7130d733b5c4700634cdf9f57cf 0
11. jfurhdsuw.exe 83bb95152a706e21a3efcdee52156ef3 0
12. kdsyxx.exe e91ce745c8854e2c9d2d1122cfa4a1b6 0

Detalhes sobre o Registro

OpenCloud Antivirus pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CLASSES_ROOT\exefile\shell\open\command "(Default)" = 'C:\Program Files\conhost.exe "%1" %'
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\C0AB6693AB3202B4B9D95716ED5CE4A6\SourceList

Diretórios

OpenCloud Antivirus pode criar o seguinte diretório ou diretórios:

%AppData%\OpenCloud Antivirus

Mensagens

Foram encontradas as seguintes mensagens associadas ao OpenCloud Antivirus:

Security Warning
Malicious programs that may steal your private information and prevent your system from working properly are detected on your computer.
Click here to clean your PC immediately.
Security Warning
There are critical system files on your computer that were modified by malicious software.
It may cause permanent data loss.
Click here to remove malicious software.
Security Warning
Your computer continues to be infected with harmful viruses. In order to prevent permanent loss of your information and credit card data theft please activate your antivirus software. Click here to enable protection.
Warning!
The file "taskmgr.exe" is infected. Running of application is impossible.
Please activate your antivirus software.
Warning! Infection found
Unauthorized sending E-MAIL with subject "RE:" to was CANCELLED.
Warning! Infection found
Unwanted software (malware) or tracking cookies have been found during last scan. It is highly recommended to remove it from your computer.
Keylogger Zeus was detected and put in quarantine.
Keylogger Zeus is a very dangerous software used by criminals to steal personal data such as credit card information, access to banking accounts, passwords to social networks and e-mails.
Warning: Infection is Detected
Windows has found spyware infection on your computer!
Click here to update your Windows antivirus software
Windows Security Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to keep blocking this program?
Name: Zeus Trojan
Publisher: Unauthorized
Windows Security Center
Serious security vulnerabilities were detected on this computer. Your privacy and personal data may be unsafe. Do you want to protect your PC?
svchost.exe
svchost.exe was replaced with unauthorized program.
It has encountered a problem and needs to close.
If you were in the middle of something, the information you were working on might be lost.
Please tell Microsoft about this problem.
We have created an error report that you can send to us. We will treat this report as confidential and anonymous.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...