Windows Expert Console

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 1
Visto pela Primeira Vez: November 25, 2013
SO (s) Afetados: Windows

O Windows Expert Console é um aplicativo de segurança desonesto. O Windows Expert Console pertence a uma família enorme de programas de segurança desonestos, a família FakeVimes. As ameaças da família do Windows Expert Console usam padrões de nomenclatura muito semelhantes que parecem ser gerados automaticamente, usando um dicionário de sinônimos, muitas vêzes nem fazendo sentido. Independentemente do nome da variante do Windows Expert Console que infecta um computador, todos esses falsos aplictivos de segurança utilizam o mesmo esquema básico. Por causa disso, o Windows Expert Console ou suas variantes devem ser retirados imediatamente de um computador infectado.

A Especialidade do Windows Expert Console é Roubar Dinheiro dos Usuários de PC Crédulos

Os aplicativos de segurança desonestos como o Windows Expert Console estão ativos há pelo menos quase uma década. Embora suas táticas para evitar serem detectados ou removidos tem se tornado cada vez mais avançadas, a estratégia básica usada por infecções como o Windows Expert Console permanece a mesma. Normalmente, programas como o Windows Expert Console invadem um computador, muitas vezes utilizando métodos típicos de entrega ameaças, tais como sites de ataque e táticas de engenharia social ou através da utilização de Trojans secundários ou infecções por rootkits, programadas para baixar e instalar ameaças no computador da vítima. Depois de instalado, o Windows Expert Console assume efetivamente o contrôle do computador afetado. O Windows Expert Console finge ser um aplicativo de segurança real, alegando que o computador da vítima foi infectado por vários Trojans, vírus ou worms. Quando o usuário de computador tenta usar o Windows Expert Console para remover essas ameaças falsas, o Windows Expert Console exibe uma mensagem dizendo que é necessário pagar por uma cara e falsa 'versão completa' do Windows Expert Console.

Remova Definitivamente o Windows Expert Console

Os pesquisadores de malware aconselham vivamente os usuários de computador a evitar pagar por essa falsa atualização. Em vez disso, o Windows Expert Console deve ser removido com a ajuda de um programa de segurança real. Inicializando o computador afetado no Modo de Segurança pode impedir que o Windows Expert Console se defenda, interferindo no funcionamento do seu software anti-vírus. Clones do Windows Expert Console usam nomes como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Screenshot

SpyHunter detecta e remove Windows Expert Console

Detalhes Sobre os Arquivos do Sistema

Windows Expert Console pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. svc-ryrt.exe 0e8e56ab76b42e2527caa10cba692d55 1
2. %AppData%\guard-fvtb.exe
3. %AppData%\results1.db

Detalhes sobre o Registro

Windows Expert Console pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe "Debugger"="svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe "Debugger"="svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GuardSoftware" = "%AppData%\guard-toiy.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation"=1
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"="C:\\Users\\User\\AppData\\Roaming\\guard-fvtb.exe""LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Expert Console:

Error
Attempt to run a potentially dangerous script detected.
Full system scan is highly recommended.
Error
System data security is at risk!
To prevent potential PC errors, run a full system scan.
Error
Trojan activity detected. System data security is at risk.
It is recommended to activate protection and run a full system scan.
Firewall has blocked a program from accessing the Internet
c:program filesinternet exploreriexplore.exe
is suspected to have infected your PC.
This type of virus intercepts entered data and transmits them
to a remote server.
Torrent Alert
Recommended: Please use secure encrypted protocol for torrent links.
Torrent link detected!
Receiving this notification means that you have violated:
- the copyright laws. Using Torrent for downloading movies and licensed software shall be prosecuted and you may be sued for cybercrime and break of law under the SOPA legislation.
Warning! Identity theft attempt detected
Hidden connection IP: xx.xxx.xxx.xxx
Target: Microsoft Corporation keys
Your IP: 127.0.0.1

Tendendo

Mais visto

Carregando...