Win 7 Antivirus Pro 2013
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Classificação: | 7,806 |
Nível da Ameaça: | 100 % (Alto) |
Computadores infectados: | 7,513 |
Visto pela Primeira Vez: | October 1, 2012 |
Visto pela Última Vez: | May 3, 2024 |
SO (s) Afetados: | Windows |
O Win 7 Antivirus Pro 2013 faz parte de um ataque generalizado de malware que envolve Trojans e falsos aplicativos de segurança de uma famosa família de softwares de segurança desonestos, a família WinPC Defender. Essa família de malware também é conhecida como Braviax. Apesar de sua aparência, o Win 7 Antivirus Pro 2013 e seus clones não são verdadeiros programas anti-vírus e são usados para enganar os usuários de computador inexperientes.
Índice
O Win 7 Antivírus Pro 2013 e Seus Clones são Fáceis de Reconhecer pelo Padrão de Suas Nomenclaturas
Muitos clones do Win 7 Antivirus Pro 2013 não são difíceis de se reconhecer, porque eles usam padrões similares para o nome de cada falso programa de segurança (é altamente provável que esses nomes sejam gerados automaticamente). Esses falsos programas de segurança normalmente usam um padrão de nomenclatura composto de três partes:
- A versão visada do Windows (XP, Vista, Win 7 ou 8 Win). O Trojan responsável por instalar o Win 7 Antivirus Pro 2013 detecta o sistema operacional do computador infectado e instala uma variante desse falso aplicativo de segurança que corresponde a ele.
- Uma palavra genérica de alguma forma associada à segurança do computador (antivírus, antimalware, pro antivírus, antimalware pro, segurança doméstica, segurança total, segurança, segurança da internet, etc...).
- O ano do lançamento. Esses falsos aplicativos de segurança foram lançados a partir 2009 e o último lote, que inclui o Win 7 Antivirus Pro 2013, foi lançado em outubro de 2012, usando o ano '2013' em seus nomes.
Este padrão de nomenclatura é facilmente perceptível no Win 7 Antivirus Pro 2013, que tem como alvo os computadores usando o Windows 7, finge ser um programa anti-vírus 'pro' e afirma ser uma liberação de 2013, apesar de ser essencialmente o mesmo falso programa de segurança que ataca computadores desde 2009. Alguns clones do Win 7 Antivirus Pro 2013 são WinPC Defender, SystemDefender, IE Defender, IE Defender, XPdefender, WinDefender2008, PC Privacy Defender, Malware Defender 2009, Smart Defender Pro, Defender Pro 2015.
Os falsos programas de segurança como Win 7 Antivirus Pro 2013 usam inúmeras mensagens de erro e deliberadamente causam problemas no computador da vítima para convencê-la de que a sua máquina está sob ataque. Fazendo-se passar por programas anti-vírus, os aplicativos de segurança desonestos como o Win 7 Antivirus Pro 2013 vão alegar serem capazes de resolver o problema que eles criaram, se a vítima estiver disposta a pagar por uma cara atualização. Os pesquisadores de segurança do ESG desaconselham fortemente pagar pelo Win 7 Antivirus Pro 2013. Em vez disso, remova completamente esse falso programa de segurança do seu computador com a ajuda de uma poderosa ferramenta anti-malware que esteja em dia com as últimas definições de malware.
Outros Nomes
15 fornecedores de segurança sinalizaram este arquivo como malicioso.
Software antivírus | Detecção |
---|---|
Ikarus | Win32.Bancos |
AhnLab-V3 | Trojan/Win32.Diple |
AntiVir | TR/Bancos.CDL.8 |
DrWeb | Trojan.KillProc.15905 |
Avast | Win32:Bancos-CDL [Spy] |
McAfee | Artemis!8A7BB35885CF |
Kaspersky | Trojan-Ransom.Win32.Foreign.asxx |
AVG | Dropper.Generic2.AAPU |
Ikarus | Trojan-Dropper.SuspectCRC |
McAfee-GW-Edition | Artemis!02E1070C9FAD |
AntiVir | SPR/Tool.BeeInject.133 |
Kaspersky | Trojan-Spy.MSIL.Agent.buh |
Avast | MSIL:Crypt-AO |
NOD32 | a variant of MSIL/Injector.U |
AntiVir | TR/Boigy.2 |
SpyHunter detecta e remove Win 7 Antivirus Pro 2013
Detalhes Sobre os Arquivos do Sistema
# | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
---|---|---|---|
1. | SetupUbi.exe | 735e3f35a14cc39fb874b0799a198fb3 | 153 |
2. | n | 004d883c75e80cd386a260b5eccbf285 | 24 |
3. | syshost.exe | e6533434941eb27d0efd1bf7d37c4f4d | 20 |
4. | TMf2g99RPH1P2EI.exe | 2f5b8fa2968ecb754e181c50e4e869dc | 11 |
5. | winmgr.exe | bfdef30de6842d4190ec34213593ec49 | 9 |
6. | update.exe | 6124c9689dc1db263359cf83df35325b | 6 |
7. | Bla Bla.exe | cb9d64689c607953224011d89c08d839 | 6 |
8. | IZ Crypt Pre Alpha.exe | 5a251700f95ca463af81440a06c11086 | 5 |
9. | A-2068193475.exe | 9a65737e5ccc95b04f26f95eaa2be535 | 4 |
10. | wincmd.exe | 506a814c73adbfa70107a40085b90b4a | 4 |
11. | msdcsc.exe | 8f42640869da36976902d674b41cc36a | 3 |
12. | svchast.exe | 87b549a60cfc9dd0d4040fb78e879637 | 2 |
13. | 894481.exe | 8bd4851fb17d576e54df0b41bd3233c8 | 2 |
14. | Teemu.exe | 2f6ec4885e14e3904d94c037ad8c98fa | 2 |
15. | up2date.exe | a8a12411d33c56520ef81a83416caca6 | 2 |
16. | SERVICES.EXE | 48b0f162c65c7316db6ec1d294f8f37e | 2 |
17. | winmgr.exe | 9c7319a2126d1473067704a7bdbd36c9 | 2 |
18. | wins.exe | cb5c8a3f5cba769669f662ab9e30b913 | 2 |
19. | mslutv.exe | 7295902ee0f05ab37a2f764e9b45a8b6 | 2 |
20. | csrss.exe | 295f8c0f0188a4ffbacd71634986bb03 | 1 |
21. | 5879257.dll | 96d5dfe63f44097d219e1d749ba07d0a | 1 |
22. | gbpsvs.dll | ea505c2d439a5f36e3e079f25b41ae56 | 1 |
23. | wlcon.dll | fa8d670443046dd1f99dd08241362027 | 1 |
24. | gbieha.dll | ed5ef662951776536fc5a09266de8b08 | 1 |
25. | 6954194.dll | 6702fa8bfb4b5582511f22d93cb45a0a | 1 |
26. | Lollipop.exe | 8448d114db908ac23f610dc1292edabe | 1 |
27. | ycfyycfewuj.exe | dc051532febb8ee31d8ad7b7c6ac205c | 1 |
28. | 8103874.dll | b9097671abbe840bb69102e82adc8544 | 1 |
29. | %CommonApplData%\[RANDOM CHARACTERS_2] | ||
30. | %LocalAppData%\[RANDOM CHARACTERS_2] | ||
31. | %Temp%\[RANDOM CHARACTERS_2] | ||
32. | %UserProfile%\Templates\[RANDOM CHARACTERS_2] |