Threat Database Rogue Anti-Spyware Program System Progressive Protection

System Progressive Protection

Cartão de pontuação de ameaças

Classificação: 14,339
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 226
Visto pela Primeira Vez: September 22, 2012
Visto pela Última Vez: September 10, 2023
SO (s) Afetados: Windows

A família WinWeb Security de softwares de segurança desonestos é bastante grande e possui numerosos e falsos programas de segurança que aplicam essencialmente o mesmo golpe. O System Progressive Protection é um dos muitos falsos aplicativos de segurança que pertencem a essa extensa família de malware. Como a maioria dos programas de segurança desonestos o System Progressive Protection, tal como outros membros da família de malware WinWeb Security foi projetado para enganar os usuários de computador inexperientes para convence-los a comprar um inútil e falso programa anti-vírus e gastar dinheiro com um programa que não tem absolutamente nenhuma capacidade anti-malware. Se o seu computador estiver exibindo alertas e mensagens de erro do System Progressive Protection, então os pesquisadores de segurança do ESG aconselham, veementemente, que você ignore esses falsos avisos e use um programa anti-malware confiável para remover completamente do seu computador o System Progressive Protection e qualquer um de seus associados componentes. A presença contínua do System Progressive Protection pode resultar em adicional malware infectando o seu computador, bem como em graves problemas de estabilidade e desempenho do computador infectado.

Basicamente, o System Progressive Protection foi projetado para convencer os usuários de computador a gastar dinheiro com uma falsa atualização para esse aplicativo inútil. Para fazer isso, o System Progressive Protection vai fingir que o computador da vítima foi invadido por uma grande variedade de vírus e Trojans. Esse falso programa de segurança persegue a vítima com várias, falsas e alarmantes mensagens de erro e notificações de sistema, para gerar pânico nos usuários de computador inexperientes e faze-los pagar por essa 'versão integral' inútil do System Progressive Protection.

O System Progressive Protection normalmente se espalha de três maneiras:

  • Os criminosos podem configurar sites que usam exploit kits como o infame Kit de exploração Black Hole Exploit Kit, para atacar automaticamente os computadores dos visitantes. Esses sites exploram simultaneamente várias vulnerabilidades conhecidas, para poder instalar o System Progressive Protection e outro tipo de malware no computador da vítima. Outros sites podem ser sequestrados para que eles direcionem os visitantes a esse tipo de páginas maliciosas da rede.
  • O System Progressive Protection também pode ser instalado através de um anúncio falso e malicioso oferecendo uma 'digitalização gratúita de malware'. Esse tipo de anúncios exploram vulnerabilidades no Java ou no Flash para instalar o System Progressive Protection e outro tipo de malware no computador da vítima. Mesmo que um ataque direto não funcione, essas falsas digitalizações de malware muitas vezes vão alegar que o computador da vítima está severamente infectado e recomendar que a vítima baixe e instale o System Progressive Protection.
  • O System Progressive Protection também se disfarça como outro software benigno colocado em sites inseguros, tais como sites de terceiros e redes de compartilhamento de arquivos. As formas de disfarce mais usadas pelo System Progressive Protection são como um falso media player ou um codec de vídeo.

Existem muitos clones do System Progressive Protection na família WinWeb Security. Os clones do System Progressive Protection incluem System Security, Antivirus Security, Total Security 2009, Security Tool, Trojan.RogueAV.a.gen, System Adware Scanner 2010, FakeAlert-KW.e, Advanced Security Tool 2010, System Tool 2011, Security Shield, Total Security, System Security 2011, Security Sphere 2012, Futurro Antivirus, Antivirus Center.  System Progressive Protection Image 11System Progressive Protection Image 10System Progressive Protection Image 9System Progressive Protection Image 8System Progressive Protection Image 7System Progressive Protection Image 6System Progressive Protection Image 5System Progressive Protection Image 4System Progressive Protection Image 3System Progressive Protection Image 2System Progressive Protection Image 1

SpyHunter detecta e remove System Progressive Protection

Detalhes Sobre os Arquivos do Sistema

System Progressive Protection pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %CommonAppData%\[RANDOM NUMBERS AND CHARACTERS]\[RANDOM NUMBERS AND CHARACTERS].exe
2. %Desktopdir%\System Progressive Protection.lnk
3. %CommonAppData%\[RANDOM NUMBERS AND CHARACTERS]\[RANDOM NUMBERS AND CHARACTERS].ico
4. %CommonAppData%\[RANDOM NUMBERS AND CHARACTERS]\[RANDOM NUMBERS AND CHARACTERS]
5. %Programs%\System Progressive Protection\System Progressive Protection.lnk
6. E81D9A99EB23481A0012E81D87C49034.exe 9c436269f996b0d30abc079baa6236b9 0

Detalhes sobre o Registro

System Progressive Protection pode criar a seguinte entrada de registro ou entradas de registro:
File name without path
System Progressive Protection.lnk
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\[RANDOM CHARACTERS] %AppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Progressive Protection\DisplayName System Progressive Protection
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Progressive Protection\UninstallString “%AppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe” -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Progressive Protection\DisplayIcon %AppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe,0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Progressive Protection\ShortcutPath “%AppData%\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe” -u
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\System Progressive Protection

Diretórios

System Progressive Protection pode criar o seguinte diretório ou diretórios:

%AppData%\Microsoft\Windows\Start Menu\Programs\System Progressive Protection
%UserProfile%\Start Menu\Programs\System Progressive Protection

Mensagens

Foram encontradas as seguintes mensagens associadas ao System Progressive Protection:

Spyware.IEMonster activity detected. This is spyware that attempts to steal passwords from Internet Explorer, Mozilla Firefox, Outlook and other programs.
Click here to remove it immediately with System Progressive Protection.
System Progressive Protection Firewall Alert
This is spyware that attempts to steal passwords from Internet Explorer, Mozilla Firefox, Outlook and other programs.
Click here to remove it immediately with System Progressive Protection.
System Progressive Protection Warning
Your PC is still infected with dangerous viruses. Activate antivirus protection to prevent data loss and avoid the theft of your credit card details.
Warning!
Application cannot be executed. The file GoogleUpdate.exe infected.
Please activate your antivirus software.
Warning! The site you are trying to visit may harm your computer.
Your security setting level puts your computer at risk!
Activate System Progressive Protection and enable safe web surfing (recommended).
Ignore warnings and visit that site in the current state (not recommended).
Warning! The site you are trying visit may harm your computer!
Your security setting level puts your computer at risk!
Activate System Progressive Protection, and enable safe web surfing (recommended).
Ignore warnings and visit that site in the current stat (not recommended).
Warning: Your computer is infected
Detected spyware infection!
Click this message to install the last update of security software...

Tendendo

Mais visto

Carregando...