Windows Antibreach Module

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 12
Visto pela Primeira Vez: November 21, 2014
Visto pela Última Vez: May 2, 2024
SO (s) Afetados: Windows

O Windows Antibreach Module é um produto anti-spyware fraudulento, que pertence à família FakeVimes de ameaças. Por pertencer a essa família de ameaças, o Windows Antibreach Module program usa o mesmo interface de outros aplicativos que pessoas mal-intencionadas têm comercializado como programas projetados para detectar e remover ameaças de um PC. O problema com o Windows Antibreach Module é que o Windows Antibreach Module faz exatamente o oposto; o Windows Antibreach Module é a infecção real, presente no seu computador. O Windows Antibreach Module não tem a capacidade de remover ameaças reais de qualquer sistema. O Windows Antibreach Module foi, basicamente, projetado por hackers que querem tomar dinheiro dos usuários de computador ingênuos. Para realizar o seu intento, o Windows Antibreach Module faz de tudo para convencer o usuário do computador afetado a comprar o seu programa de segurança inútil. A melhor providência a ser tomada quando o Windows Antibreach Module está instalado em um computador, é usar um programa anti-malware confiável para remover o Windows Antibreach Module para sempre.

Outros falsos aplicativos de segurança que pertence à família do Windows Antibreach Module incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

SpyHunter detecta e remove Windows Antibreach Module

Detalhes Sobre os Arquivos do Sistema

Windows Antibreach Module pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. svc-kyqr.exe ba4332c134a70ecdd130468f2cfa2c81 6
2. %AllUsersProfile%\Start Menu\Programs\Windows AntiBreach Module.lnk
3. %UserProfile%\Desktop\Windows AntiBreach Module.lnk
4. %AppData%\data.sec

Detalhes sobre o Registro

Windows Antibreach Module pode criar a seguinte entrada de registro ou entradas de registro:
File name without path
Windows AntiBreach Module.lnk
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\bckd "ImagePath" = 22.sys
HKEY_LOCAL_MACHINE\Software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe

Tendendo

Mais visto

Carregando...