Threat Database Rogue Anti-Virus Program Windows Antivirus Master

Windows Antivirus Master

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 7
Visto pela Primeira Vez: February 7, 2014
Visto pela Última Vez: August 21, 2019
SO (s) Afetados: Windows

O Windows Antivirus Master é um aplicativo de segurança desonesto, classificado como um membro da família de ameaças FakeVimes. O Windows Antivirus Master é usado para enganar os usuários de computador inexperientes, fazendo-os acreditar que existem inúmeras ameaças instaladas nos seus computadores. Usando o Windows Antivirus Master, os seus criadores podem fazer dinheiro convencendo os usuários de computador a pagar por uma 'versão completa' do Windows Antivirus Master. Se o Windows Antivirus Master estiver instalado no seu computador, é imperativo que você remova o Windows Antivirus Master imediatamente. Os usuários de computador devem compreender que o Windows Antivirus Master não é um programa de segurança legítimo. O Windows Antivirus Master não possui a habilidades de encontrar ou desabilitar ameaças e é, na realidade, um tipo de ameaça ele mesmo. Devido a isso, um aplicativo de segurança real deve ser utilizado para apagar todos os vestígios do Windows Antivirus Master do computador infetado.

Windows Antivirus Master – Não é um Anti-Vírus, Muito Menos um Mestre

O Windows Antivirus Master utiliza uma prática enganosa que vem sendo usada por muito tempo. Na verdade, os programas de segurança desonestos como o Windows Antivirus Master e seus clones estão entre as ameaças mais usadas que existem. Alguns dos clones do Windows Antivirus Master são Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. A estratégia usada pelo Windows Antivirus Master geralmente acompanha a progressão listada abaixo:

  1. O Windows Antivirus Master pode entrar frequentemente em um computador usando métodos de distribuição de ameaças, tais como anexos de email corrompidos, sites de ataque ou engenharia social.
  2. Uma vez instalado, o Windows Antivirus Master faz alterações prejudiciais nas configurações do computador da vítima. Essas alterações permitem que o Windows Antivirus Master seja iniciado automaticamente, interfira no bom funcionamento de outros softwares e exiba falsas mensagens de erro.
  3. O Windows Antivirus Master tenta convencer os usuários de computador de que as suas máquinas estão severamente infectadas por ameaças. Para fazer isso, o Windows Antivirus Master tenta assustar o usuário do computador com inúmeras falsas mensagens de erro e também exibe uma falsa digitalização do sistema.
  4. Se o usuário do computador tenta usar o Windows Antivirus Master para corrigir esses problemas inexistentes, ele será direcionado para uma página da Web, onde ele é convidado a pagar por uma 'licença' para usar o Windows Antivirus Master. Os especialistas em segurança são completamente contra adquirir o Windows Antivirus Master, uma vez que o Windows Antivirus Master é um falso programa de segurança que não tem nenhuma capacidade para detectar ou remover ameaças.

SpyHunter detecta e remove Windows Antivirus Master

Detalhes Sobre os Arquivos do Sistema

Windows Antivirus Master pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. svc-gjvv.exe 8d28b266c35fc9028ab2266d1a973078 2
2. %AppData%\data.sec
3. %AppData%\svc-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Antivirus Master pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd "ImagePath" = "123123.sys"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[RANDOM CHARACTERS].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "PrSft"=%AppData%\svc-[RANDOM CHARACTERS].exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
File name without path
Windows Antivirus Master.lnk

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Antivirus Master:

Error System data security is at risk! To prevent potential PC errors, run a full system scan.
Error Trojan activity detected. System integrity at risk. Full system scan is highly recommended.
Firewall has blocked a program from accessing the Internet C:\Program Files\Internet Explorer\iexplore.exe is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...