OpenCloud AV

Descrição do OpenCloud AV

O OpenCloud AV é um dos muitos falsos programas de segurança que estão associados ao Trojan FakeScanti. Os aplicativos de segurança desonestos associados a esse Trojan são bastante típicos na forma com a qual eles atacam o sistema de um computador. Como a maioria dos programas de segurança desonestos, o OpenCloud AV foi projetado para exibir falsos alertas indicando uma infecção inexistente. Em seguida, o OpenCloud AV se oferece para remover essa infecção fictícia em troca de uma certa quantia em dinheiro. O OpenCloud AV tem a capacidade de alterar as configurações do seu sistema, alterar o registro do Windows e impedir que determinados programas sejam executados. Enquanto o OpenCloud AV faz isso tudo, o OpenCloud AV finge ser um legítimo aplicativo anti-malware. Os pesquisadores de segurança do ESG aconselham evitar comprar o OpenCloud AV ou qualquer um dos outros programas de segurança associados ao Trojan FakeScanti. O OpenCloud AV pode ser removido com um aplicativo anti-malware real.

Outros falsos programas de segurança associados a esse Trojan incluem Security Guard, Sysinternals Antivirus, Wireshark Antivirus, Milestone Antivirus, WolfRam AntiVirus, OpenCloud Antivirus, OpenCloud Security, AV Security 2012, Super AV 2013.

Problemas e Sintomas Associados ao OpenCloud AV

A presença do OpenCloud AV no sistema do seu computador geralmente resulta em vários sintomas muito perceptíveis. No entanto, esses sintomas indicam que o seu computador já foi infectado. O processo de instalação do OpenCloud AV e de malwares semelhantes geralmente apresenta poucos sintomas. Alguns problemas associados ao OpenCloud AV incluem o seguinte:

  • O OpenCloud AV pode mudar a imagem do seu desktop para uma grande mensagem de erro, que não pode ser removida ou alterada. Essa mensagem de erro normalmente começa com a frase: "PERIGO!!! O seu computador está INFETADO! Atenção!!!" e então continua dizendo ao usuário que os seus dados estão correndo o perigo de serem excluídos ou roubados. Essa característica é típica das versões mais recentes do Trojan FakeScanti, e algumas das versōes do OpenCloud AV podem não exibir esse comportamento.
  • O OpenCloud AV também exibe muitas mensagens de erro pop-up, tanto sob a forma de alertas de sistema quanto na forma de notificações pop-up da barra de tarefas (semelhantes às exibidas pelos programas de segurança oficiais do Windows).
  • O OpenCloud AV também bloqueia arquivos executáveis (ou seja, arquivos com a extensão .exe). O OpenCloud AV pode bloquear esses arquivos seletivamente, geralmente só permitindo o funcionamento dos seus próprios arquivos maliciosos e os arquivos essenciais do Windows. Os programas de segurança legítimos e os navegadores de Internet estão no topo da lista de aplicativos que o OpenCloud AV bloqueia.


<

Informação Técnica

Detalhes sobre o Registro

OpenCloud AV cria a seguinte entrada de registro ou entradas de registro:
RegistryKey
HKEY_CLASSES_ROOT\exefile\shell\open\command "(Default)" = 'C:\Program Files\conhost.exe "%1" %*'
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\C0AB6693AB3202B4B9D95716ED5CE4A6\SourceList

Maiores Detalhes sobre OpenCloud AV

Foram encontradas as seguintes mensagens associadas ao OpenCloud AV:
Security Warning
Malicious programs that may steal your private information and prevent your system from working properly are detected on your computer.
Click here to clean your PC immediately.
Security Warning
There are critical system files on your computer that were modified by malicious software.
It may cause permanent data loss.
Click here to remove malicious software.
Security Warning
Your computer continues to be infected with harmful viruses. In order to prevent permanent loss of your information and credit card data theft please activate your antivirus software. Click here to enable protection.
svchost.exe
svchost.exe was replaced with unauthorized program.
It has encountered a problem and needs to close.
If you were in the middle of something, the information you were working on might be lost.
Please tell Microsoft about this problem.
We have created an error report that you can send to us. We will treat this report as confidential and anonymous.
Warning! Infection found
Unauthorized sending E-MAIL with subject "RE:" to [fake email address] was CANCELLED.
Warning! Infection found
Unwanted software (malware) or tracking cookies have been found during last scan. It is highly recommended to remove it from your computer.
Keylogger Zeus was detected and put in quarantine.
Keylogger Zeus is a very dangerous software used by criminals to steal personal data such as credit card information, access to banking accounts, passwords to social networks and e-mails.
Warning: Infection is Detected
Windows has found spyware infection on your computer!
Click here to update your Windows antivirus software
Warning: Spyware Detected
Windows has found spy programs running on your computer!
Click here to update your Windows antivirus software
Windows Security Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to keep blocking this program?
Name: Zeus Trojan
Publisher: Unauthorized
Windows Security Center
Serious security vulnerabilities were detected on this computer. Your privacy and personal data may be unsafe. Do you want to protect your PC?

Isenção de Responsabilida do Site

O Enigmasoftware.com não é associado, afiliado, patrocinado ou de propriedade dos criadores ou distribuidores de malware mencionados neste artigo. Este artigo NÃO deve ser mal compreendido ou confundido como estando associado de alguma forma à promoção ou endosso de malware. Nossa intenção é fornecer informações que instruam os usuários de computador sobre como detectar e finalmente remover malware dos seus computadores com a ajuda do SpyHunter e/ou instruções de remoção manual fornecidas neste artigo.

Este artigo é fornecido "como está" e deve ser usado apenas para fins educacionais. Ao seguir as instruções deste artigo, você concorda em ficar vinculado a esse aviso Legal. Não garantimos que este artigo o ajude a remover completamente as ameaças de malware do seu computador. O spyware muda regularmente; portanto, é difícil limpar completamente uma máquina infectada por meios manuais.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"n"


HTML não é permitido.