Win 7 Home Security

O Win 7 Home Security é um aplicativo de segurança não autorizado com vários clones. Alguns clones do Win 7 Home Security incluem o XP Antivirus 2012, o Win 7 Home Security 2012, o Win 7 Home Security 2011 e 2010, o Vista Internet Security 2012, o Vista Internet Security 2011 e o Vista Internet Security 2010. Como a maioria dos aplicativos de segurança não autorizados, o Win 7 Home Security ataca sua vítima com uma enxurrada constante de mensagens de erro falsas e alertas pop-up, fingindo que o computador infectado contém uma infecção por malware extremamente grave que só pode ser removida com a ajuda do Win 7 Home Security. Outros sintomas de uma infecção do Win 7 Home Security incluem redirecionamentos do navegador e uma incapacidade de acessar vários arquivos e aplicativos (aqueles envolvidos na proteção do sistema do seu computador). Os pesquisadores de segurança do ESG consideram que o Win 7 Home Security é uma presença perigosa no seu computador, que deve ser removida imediatamente.

Compreendendo o Golpe do Win 7 Home Security

Como a maioria dos aplicativos de segurança não autorizados, o Win 7 Home Security exibe resultados falsos de varredura e falsos positivos, a fim de direcionar suas vítimas para o site do Win 7 Home Security. Lá, esse programa de segurança falso é anunciado como uma solução legítima e a vítima será solicitada com suas informações de cartão de crédito para comprar uma chave de registro inútil para este produto de segurança falso. Os analistas de malware do ESG recomendam fortemente que você não dê seu dinheiro aos criminosos por trás desse falso programa de segurança. Você simplesmente perderá seu dinheiro e o Win 7 Home Security permanecerá no seu sistema de computador. Enquanto o Win 7 Home Security permanecer no seu computador, o Win 7 Home Security poderá seqüestrar o navegador, exibir várias mensagens de erro e bloquear o software essencial para a segurança do computador.

Lidando com uma Infecção pelo Win 7 Home Security

Você nunca deve comprar este programa de segurança falso. Em vez disso, use um programa anti-malware real para remover o Win 7 Home Security. No entanto, você precisará ignorar os mecanismos de autodefesa do Win 7 Home Security, que provavelmente bloquearão seu software de segurança. Você pode fazer isso iniciando o sistema do computador no modo de segurança (basta pressionar F8 durante a inicialização do Windows). Você também pode usar o código de registro 1147-175591-6550 para desativar alguns dos recursos mais irritantes do Win 7 Home Security. Observe que isso não remove o Win 7 Home Security, mas apenas alivia alguns de seus sintomas. O uso do código mencionado acima deve ser seguido com a remoção imediata com uma ferramenta anti-malware.

Detalhes Sobre os Arquivos do Sistema

Win 7 Home Security pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe
2. %AppData%\Local\[3 RANDOM LETTERS].exe
3. %AppData%\Local\t3e0ilfioi3684m2nt3ps2b6lru
4. %UserProfile%\Templates\t3e0ilfioi3684m2nt3ps2b6lru
5. %AppData%\t3e0ilfioi3684m2nt3ps2b6lru
6. %AllUsersProfile%\t3e0ilfioi3684m2nt3ps2b6lru
7. %Temp%\t3e0ilfioi3684m2nt3ps2b6lru
8. %AppData%\Roaming\Microsoft\Windows\Templates\t3e0ilfioi3684m2nt3ps2b6lru

Detalhes sobre o Registro

Win 7 Home Security pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "IsolatedCommand" = '"%1" %*'
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command "IsolatedCommand" = '"%1" %*'
HKEY_CURRENT_USER\Software\Classes\exefile\DefaultIcon "(Default)" = '%1'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas\command "IsolatedCommand" - '"%1" %*'
HKEY_CLASSES_ROOT\exefile\shell\runas\command "IsolatedCommand" = '"%1" %*'
HKEY_CLASSES_ROOT\.exe\DefaultIcon "(Default)" = '%1'
HKEY_CLASSES_ROOT\.exe\shell\runas\command "(Default)" = '"%1" %*'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe"'
HKEY_CURRENT_USER\Software\Classes\.exe "Content Type" = 'application/x-msdownload'
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command "(Default)" = '"%1" %*'
HKEY_CURRENT_USER\Software\Classes\exefile "Content Type" = 'application/x-msdownload'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command "IsolatedCommand" = '"%1" %*'
HKEY_CLASSES_ROOT\exefile "Content Type" = 'application/x-msdownload'
HKEY_CLASSES_ROOT\exefile\shell\open\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "%1" %*'
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "%1" %*'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "C:\Program Files\Internet Explorer\iexplore.exe"'
HKEY_CURRENT_USER\Software\Classes\.exe "(Default)" = 'exefile'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "%1" %*'
HKEY_CURRENT_USER\Software\Classes\exefile "(Default)" = 'Application'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas\command "(Default)" = '"%1" %*'
HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIcon "(Default)" = '%1' = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "%1" %*'
HKEY_CLASSES_ROOT\exefile\shell\open\command "IsolatedCommand" = '"%1" %*'
HKEY_CLASSES_ROOT\.exe\shell\open\command "IsolatedCommand" = '"%1" %*'
HKEY_CLASSES_ROOT\.exe\shell\runas\command "IsolatedCommand" = '"%1" %*'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = '"%UserProfile%\Local Settings\Application Data\[3 RANDOM LETTERS].exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode'

Postagens Relacionadas

Tendendo

Mais visto

Carregando...