Windows Control Series

Cartão de pontuação de ameaças

Classificação: 7,160
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 1,877
Visto pela Primeira Vez: June 23, 2012
Visto pela Última Vez: September 12, 2023
SO (s) Afetados: Windows

O Windows Control Series é um falso programa de segurança de uma grande família de malware conhecida como FakeVimes. Esse tipo de falsos programas de segurança foi projetado para convencer os usuários de computador de que eles precisam comprar falsos aplicativos de segurança caros e inúteis. Para fazer isso, o Windows Control Series e seus clones usarão várias táticas que geralmente envolvem scripts maliciosos e um ataque coordenado por multi-componentes de malware no computador da vítima. Se o Windows Control Series estiver instalado no seu PC ou se você estiver recebendo mensagens de erro, alegando que o seu PC foi corrompido por malwares, é aconselhável usar uma boa ferramenta anti-malware para digitalizar os seus discos rígidos. A presença do Windows Control Series no sistema do seu computador geralmente será um sinal de uma infecção por um malware perigoso.

Como Funciona o Esquema Usado pelo Windows Control Series

Para roubar o seu dinheiro, o Windows Control Series exibirá numerosas mensagens de erro irritantes, muitas delas aparecendo vir do seu próprio sistema operacional. O Windows Control Series também pode bloquear o acesso a determinados aplicativos (geralmente aqueles associados à segurança do computador) e causar redirecionamentos do navegador. Todos esses sintomas podem convencer um usuário de PC de que o sistema do seu computador está severamente infectado por malware. No entanto, ao tentar usar o Windows Control Series para corrigir esses supostos problemas invariavelmente vai levar ao aparecimento de uma caixa de diálogo dizendo que você precisa adquirir uma cara atualização para a versão completa do Windows Control Series. Nem é preciso dizer que, como o Windows Control Series não é realmente um programa anti-malware, os pesquisadores de malware do ESG desencorajaram a compra dessa suposta 'versão completa'.

O Windows Control Series Pertence a uma Família Particularmente Grande de Malware

A família de malware do Windows Control Series, conhecida como FakeVimes, tem estado ativa por muito tempo, pelo menos desde 2009. Os analistas de malware do ESG têm recebido relatos de ataques de malwares relacionados à família FakeVimes desde o início de 2012. No entanto, os malwares da família FakeVimes podem ter incluído um componente rootkit da família ZeroAccess que pode fazer com que a remoção do Windows Control Series e seus clones seja uma séria dor de cabeça. Outros tipos de malware da família FakeVimes incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Para remover o Windows Control Series ou seus clones, recomenda-se usar um programa anti-malware com tecnologia anti-rootkit. O código de registo 0W000-000B0-00T00-E0020 também pode ser útil para parar, temporariamente, muitas das mensagens de erro irritantes do Windows Control Series, embora não vá remover o Windows Control Series.Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot

SpyHunter detecta e remove Windows Control Series

Windows Control Series Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Control Series pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %AppData%\Protector-[RANDOM CHARACTERS].exe
2. Protector-khea.exe 80cf516fd3763964c13fd85bf252c2df 0

Detalhes sobre o Registro

Windows Control Series pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\advxdwin.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ackwin32.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentw.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe\"Debugger" = "svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector = %AppData%\Protector-[RANDOM CHARACTERS].exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alevir.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentsvr.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alertsvc.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aAvgApi.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV\"Debugger" = "svchost.exe"

URLs

Windows Control Series pode chamar os seguintes URLs:

toglooman.com

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Control Series:

Error
Attempt to modify registry key entries detected. Registry entry analysis is recommended.
Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Warning
Firewall has blocked a program from accessing the Internet
C:program filesinternet exploreriexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

Tendendo

Mais visto

Carregando...