System Recovery

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 6
Visto pela Primeira Vez: September 5, 2011
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O System Recovery é um falso desfragmentador que pertence a uma família desonesta de ferramentas de otimização do sistema chamada FakeSysDef. Como a maioria dos desfragmentadores desonestos, o System Recovery finge ser uma ferramenta de otimização do sistema legítima, quando na verdade é um malware invasor e prejudicial. A presença do System Recovery no seu computador é sinal de uma falha de segurança grave, que leva a uma grande chance de outras infecções por malware estarem presentes. Se você acha que o System Recovery está instalado no seu computador, os pesquisadores de segurança do ESG PC aconselham-no a executar uma digitalização completa do seu computador com uma ferramenta anti-malware atualizada.

Alguns dos clones do System Recovery incluem System Defragmenter, Ultra Defragger, HDD Control, Win HDD, Win Defrag, Win Defragmenter, Disk Doctor, Hard Drive Diagnostic, HDD Diagnostic, HDD Plus, HDD Repair, HDD Rescue, Smart HDD, Defragmenter, HDD Tools, Disk Repair, Scanner, HDD Low, Hdd Fix.

Ao Invés de Recuperar o Sistema, o System Recovery Danifica-o Severamente

O System Recovery é comercializado como uma ferramenta de otimização do sistema. Tudo em seu interface, Web site e falsos alertas de segurança foi projetado para imitar os programas reais de otimização do computador. No entanto, o System Recovery é composto inteiramente de scripts maliciosos e de Trojans que ficam escondidos atrás do seu interface. Esse programa malicioso não foi projetado para ajudá-lo a recuperar o seu sistema. Em vez disso, ele foi projetado para danificar o sistema do seu computador intencionalmente, na tentativa de convencê-lo a comprar uma inútil "versão completa" do System Recovery. Abaixo, a nossa equipe de analistas de malware listou alguns dos problemas associados ao System Recovery e seus clones:

  • O System Recovery foi projetado para engana-lo com numerosos falsos alertas de segurança e mensagens de erro. Ele normalmente afirma ter encontrado infecções de vírus ou problemas graves no disco rígido. Para alguém que tenha experiência com computadores, os "erros" encontrados pelo System Recovery são ridiculamente improváveis ou mesmo impossíveis.
  • O System Recovery é executado em segundo plano, sem autorização do usuário do computador. Ele pode iniciar e parar arquivos de processos, afetando gravemente o desempenho do computador. Um sistema de computador infectado pelo System Recovery vai se tornar mais lento e menos estável. Falhas frequentes e "A tela azul da morte" são comuns em computadores infetados pelo System Recovery e seus clones.
  • O System Recovery tenta bloquear o seu acesso aos seus próprios arquivos e à Internet, especificamente aos sites associadas à segurança do computador. Ele faz isso para aumentar a dificuldade de sua remoção. Você pode ignorar esta "característica" do System Recovery Iniciando o computador no Modo de Segurança. Lembre-se, arrancar no Modo de Segurança não remove o System Recovery, simplesmente impede-o de ser iniciado automaticamente no arranque.

ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove System Recovery

System Recovery Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

System Recovery pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. iMXxHFmRWxGIKn.exe af4c4d542ce33cf71cf2e1fca7953fb5 1
2. %LocalAppData%\[RANDOM CHARACTERS].exe
3. %LocalAppData%\~[RANDOM CHARACTERS]
4. %Temp%\smtmp\1
5. %Temp%\smtmp\4
6. %StartMenu%\Programs\System Recovery\Uninstall System Recovery.lnk
7. %Temp%\smtmp\3
8. %StartMenu%\Programs\System Recovery\System Recovery.lnk
9. %LocalAppData%\[RANDOM CHARACTERS]
10. %Temp%\smtmp\
11. %Temp%\smtmp\2
12. %StartMenu%\Programs\System Recovery\
13. %UserProfile%\Desktop\System Recovery.lnk
14. GyxHFmRWxGIKn.exe a8e9d0c3e94425633d2a063074170145 0
15. BvhFlJwnduMa.exe 16077679cd29b633b380389d192aef56 0
16. BvhFlJjjduMa.exe 85e8b994c934b8a948e39fec39a0851a 0
17. YvhFlJjjduMa.exe cb4a95d5b7068d1f5a189be43469c77c 0

Detalhes sobre o Registro

System Recovery pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM CHARACTERS].exe"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoDesktop" = '1'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'Yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s's:/ogn:/uyu:/dyd:/c'u:/bnl:/ble:/sdf:/lrh:/iul:/iulm:/fhg:/clq:/kqf:/'wh:/lqf:/lqdf:/lnw:/lq2:/l2t:/v'w:/rbs:'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[RANDOM CHARACTERS]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU "MRUList"

Mensagens

Foram encontradas as seguintes mensagens associadas ao System Recovery:

Activation Reminder
System Recovery Activation
Advanced module activation required to fix detected errors and performance issues. Please purchase Advanced Module license to activate this software and enable all features.
Critical Error
A critical error has occurred while indexing data stored on hard drive. System restart required.
Critical Error
Hard Drive not found. Missing hard drive.
Critical Error
Hard drive critical error. Run a system diagnostic utility to check your hard disk drive for errors. Windows can't find hard disk space. Hard drive error.
Critical Error
RAM memory usage is critically high. RAM memory failure.
Critical Error
Windows can't find hard disk space. Hard drive error
Critical Error!
Damaged hard drive clusters detected. Private data is at risk.
Critical Error!
Windows was unable to save all the data for the file \System32\496A8300. The data has been lost. This error may be caused by a failure of your computer hardware.
Critical Hard Disk Drive Error
System Recovery detected a bad sector on your hard disk drive.
This error may cause the following problems:

- Data corruption and loss
- Hard drive inaccessibility
- System errors and failures
Fix Disk
System Recovery Diagnostics will scan the system to identify performance problems.
Start or Cancel
Hard Drive Failure
The system has detected a problem with one or more installed IDE / SATA hard disks. It is recommended that you restart the system.
Low Disk Space
You are running very low disk space on Local Disk (C:).
System Error
An error occurred while reading system files. Run a system diagnostic utility to check your hard disk drive for errors.
System Recovery Diagnostics
Windows detected a hard disk error.
A problem with the hard drive sectors has been detected. It is recommended to download the following sertified software to fix the detected hard drive problems. Do you want to download recommended software?
System Restore
The system has been restored after a critical error. Data integrity and hard drive integrity verification required.
Windows - No Disk
Exception Processing Message 0x0000013

Tendendo

Mais visto

Carregando...