Widgi Toolbar
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 17,304 |
| Nível da Ameaça: | 10 % (Normal) |
| Computadores infectados: | 5,514 |
| Visto pela Primeira Vez: | July 31, 2012 |
| Visto pela Última Vez: | September 8, 2026 |
| SO (s) Afetados: | Windows |
O Widgi Toolbar ou WidgiToolbar é um aplicativo malicioso, disfarçado como uma barra de ferramentas do Internet Explorer. Uma vez dentro do sistema, o Widgi Toolbar modifica o Registro do Windows e cria uma entrada que permite que ele seja executado toda vez que o sistema for iniciado. O Widgi Toolbar é uma ameaça de computador que deve ser removida o mais rapidamente possível, usando-se uma ferramenta confiável de remoção de malware.
Índice
SpyHunter detecta e remove Widgi Toolbar
Detalhes Sobre os Arquivos do Sistema
| # | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
|---|---|---|---|
| 1. | freeripToolbarIE.dll | 42c62a8cdb10de179747f917070efbea | 2,183 |
| 2. | searchcomToolbarIE.dll | 3cffa72079d81334e92b778eeb204498 | 1,992 |
| 3. | 34fbec8.rbf | 6a5ef17c5c7522d0250f2e7088d3e8d6 | 130 |
| 4. | A0165321.rbf | d79b36c31244dd84ed40abf487a73255 | 82 |
| 5. | IFBHOHelperWidgiToolbar.xpt | d2fe788edbfafcb041a266faa706251a | 64 |
| 6. | IFBHOWidgiToolbar.xpt | 78790228a0f4cacc233ed694b6c70cb2 | 64 |
| 7. | 4cecf41.rbf | fc6572f8e23ab65f6d167d909737db97 | 55 |
| 8. | 4047d3c.rbf | 61d418b5df113ab280f91130a92d7fec | 36 |
| 9. | A0168575.rbf | 4b17a2330d2b392b2f512f30fc7016bd | 31 |
| 10. | SearchSettings.exe | 6253d6b467ee6193215d6fea00413da2 | 27 |
Relatório de análise
Informação geral
| Nome de família: | Widgi Toolbar |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
e739f13d4be2d3b7a55e545bf4b0e95f
SHA1:
aa70a53a6d9b0839a4c1e01819469e7cb636f7c3
SHA256:
B5DCF372449F7BF667AF3B860CD3B94589DC1DF11AF50AAF6876AE16CB09412B
Tamanho do Arquivo:
3.23 MB.3229726 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Características do arquivo
- dll
- HighEntropy
- x86