Windows Debug Center

Cartão de pontuação de ameaças

Classificação: 15,832
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 6
Visto pela Primeira Vez: March 27, 2012
Visto pela Última Vez: May 6, 2024
SO (s) Afetados: Windows

Desde o início de 2012, os analistas de malware do ESG têm recebido relatos sobre inúmeros clones da família de malware FakeVimes causando problemas nos computadores em todo o mundo. Embora os programas de segurança desonestos da família FakeVimes tenham estado ativos desde 2009, o lote de malwares lançados em 2012 trazem um perigoso rootkit incluído como parte do ataque.

O Windows Debug Center é um desses falsos programas de segurança, juntamente com outros programas anti-vírus desonestos tais como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

O Windows Debug Center e seus clones não são particularmente originais, caracterizando-se como um exemplo clássico de como um aplicativo de segurança desonesto tenta enganar a vítima. O Windows Debug Center tenta convencer a vítima a comprar um falso código de registro para uma 'versão completa' do Windows Debug Center. No entanto, o Windows Debug Center é, na verdade, uma infecção por malware que deve ser tratada com um programa anti-malware real e confiável. Os analistas de segurança do ESG descobriram um número de série, o 0W000-000B0-00T00-E0020, que você pode usar para aliviar, por um curto prazo, alguns sintomas de uma infecção pelo Windows Debug Center. No entanto, deve-se levar em conta que esse código de registro não vai desinstalar ou remover o Windows Debug Center do sistema do seu computador. Ele só vai interromper os sintomas o tempo suficiente para dar-lhe a oportunidade de executar uma digitalização completa, utilizando um programa anti-malware confiável.

Como o Esquema Usado pelo Windows Debug Center Afeta o Seu computador

O esquema usado pelo Windows Debug Center é bastante simples. Basicamente, os criminosos tentam convencer suas vítimas de que os sistemas dos seus computadores estão sob ataque e que o Windows Debug Center pode remover uma infecção por malware que não existe. No entanto, qualquer tentativa de fazer o Windows Debug Center trabalhar terá como resposta falsas mensagens de erro, alegando que a vítima precisa comprar uma 'versão completa' do Windows Debug Center. De acordo com os analistas de malware do ESG, a suposta versão completa do Windows Debug Center é tão inútil quanto a sua versão não registrada. Olhando para o código do programa, é fácil ver que o Windows Debug Center não tem nenhuma capacidade real como anti-vírus. Em vez disso, o Windows Debug Center faz parte de um esquema que foi criado para desviar o seu dinheiro. Para isso, o Windows Debug Center recorre a táticas mais invasivas. O Windows Debug Center causa redirecionamentos do navegador, um fluxo constante de alarmantes mensagens de erro e freqüentes falhas no sistema do computador infectado.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Debug Center

Windows Debug Center Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Debug Center pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Windows Debug Center (2).exe 0ab700b2df47045373305f83eba0f407 3
2. %AppData%\Protector-[RANDOM CHARACTERS].exe
3. %StartMenu%\Programs\Windows Debug Center.lnk
4. %Desktop%\Windows Debug Center.lnk
5. %AppData%\result.db

Detalhes sobre o Registro

Windows Debug Center pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rav7.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashLogV.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vir-help.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ntvdm.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jedi.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msa.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\spoler.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\beagle.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wupdt.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Debug Center:

"Error Keylogger activity detected. System information security is at risk. It is recommended to activate protection and run a full system scan"
"Warning! Identity theft attempt Detected Hidden connection IP: 58.82.12.124 Target: Your passwords for sites"
"Warning! Virus Detected Threat detected: FTP Server Infected file: C:WindowsSystem32dllcachewmploc.dll"

Tendendo

Mais visto

Carregando...