Threat Database Rogue Anti-Virus Program Windows Instant Scanner

Windows Instant Scanner

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: June 12, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Instant Scanner é um falso scanner anti-malware da família FakeVimes. O Windows Instant Scanner é na verdade um tipo de infecção chamada scamware, apesar do seu interface e componentes parecerem muito similares àqueles pertencentes aos softwares de segurança reais. Conhecidos como programas de segurança desonestos, as ameaças de malware como o Windows Instant Scanner aplicam um golpe on-line muito comum.

A família FakeVimes de malwares tem trabalhado e sido constantemente atualizada desde 2009. Existem dezenas de falsos programas de segurança na família FakeVimes de malware, com novas versōes sendo lançadas quase que em uma base diária. O Windows Instant Scanner pertence a um lote particularmente desagradável de falsos softwares de segurança, porque o Windows Instant Scanner frequentemente traz consigo alguma das versōes do rootkit ZeroAccess .

Outros exemplos de malwares da família FakeVimes que também podem incluir esse perigoso componente rootkit incluem falsos aplicativos de segurança como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como os Criminosos Usam o Windows Instant Scanner para Roubar o Seu Dinheiro

O Windows Instant Scanner foi projetado para fazer você acreditar que o seu computador foi severamente infectado por malwares. Para fazer isso, o Windows Instant Scanner usa várias mensagens de erro falsas e uma alarmante, mas falsa digitalização do sistema. Elas vão, invariávelmente, indicar que o seu computador foi invadido por vários Trojans e vírus. No entanto, se você tentar usar o Windows Instant Scanner para corrigir esses problemas inexistentes, o Windows Instant Scanner tentará convencê-lo de que você precisa comprar a 'versão completa' desse falso programa de segurança. Como nem a versão 'grátis', nem a versão 'completa' do Windows Instant Scanner têm capacidades anti-malware reais, os analistas de segurança do ESG desaconselham fortemente pagar por esse falso aplicativo de segurança.

O que Fazer Se o Seu Computador Estiver Infectado pelo Windows Instant Scanner

Você pode facilmente remover a maioria dos malwares da família FakeVimes com um programa anti-malware confiável. No entanto, para remover o Windows Instant Scanner e outras versões dessa ameaça que incluem um componente rootkit pode ser necessário utilizar um aplicativo anti-rootkit especializado. Você também pode fazer com que a maioria dos sintomas mais irritantes do Scanner Instant Windows desapareçam digitando o código de registo 0W000-000B0-00T00-E0020. No entanto, para prevenir outras infecções por malware, ainda será necessário remover essa ameaça do seu computador.

SpyHunter detecta e remove Windows Instant Scanner

Windows Instant Scanner Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Instant Scanner pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-gjrt.exe ebfe32f3decca9d3f2c78962d48159b7 1
2. Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Instant Scanner pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe

Postagens Relacionadas

Tendendo

Mais visto

Carregando...