Threat Database Rogue Anti-Spyware Program Windows Interactive Security

Windows Interactive Security

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 15
Visto pela Primeira Vez: July 2, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Interactive Security é uma das inúmeras variantes da família de aplicativos de segurança desonestos FakeVimes. Essa família de malware teve um acentuado ressurgimento em 2012 devido à inovação de empacotar esses falsos aplicativos de segurança com rootkits da família de malware ZeroAccess. O componente rootkit faz com que o Windows Interactive Security e outras variantes da família FakeVimes ofereçam maior resistencia para serem removidas do que antes, muitas vezes exigindo a ajuda de uma ferramenta especializada para lidar com a sua infecção, quando associada a um rootkit. Como a maioria dos programas de segurança desonestos, o Windows Interactive Security irá tentar tirar vantagem, convencendo as vítimas de que elas devem adquirir uma inútil e cara 'versão completa' do Windows Interactive Security para remover uma infecção por malware que não existe, dos sistemas dos seus computadores. Os analistas de segurança do ESG consideram a presença do Windows Interactive Security e seus clones como um risco de segurança significativo o que faz com que eles devam ser removidos imediatamente, com o auxílio de um utilitário anti-malware de boa procedência.

O Windows Interactive Security e a Família FakeVimes de Programas de Segurança Desonestos

Os falsos aplicativos de segurança da família FakeVimes têm sido lançados continuamente desde 2009, significando que, em julho de 2012, existem dezenas de variantes desses falsos aplicativos de segurança. Embora os aplicativos de malware tenham evoluído muito pouco de 2009 até a presente data e sejam bastante fáceis de remover pela maioria dos programas de segurança verdadeiros, a forma de distribuição, as táticas de engenharia social e a associação a outros malwares e scripts maliciosos ficaram cada vez mais complexas ao longo do tempo. Isto significa que uma infecção por um moderno malware da família FakeVimes geralmente envolve vários componentes trabalhando juntos para instalar o Windows Interactive Security e programas similares, bem como outros tipos de malware e proteger essas infecções de malware contra a remoção. Desde o início de 2012, novas variantes da família FakeVimes foram liberadas quase que diariamente, incluindo programas de segurança falsos como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

O que Fazer Se o Seu Computador Estiver Infectado pelo Windows Interactive Security

Em primeiro lugar, é crucial ignorar todos os avisos do Windows Interactive Security, embora eles sejam alarmantes. Esse falso programa de segurança vai insistir para que você compre um 'código de registro'. Como o Windows Interactive Security não tem componenetes anti-malware reais, tudo o que esse código de registo vai fazer é impedir que o Windows Interactive Security exiba as suas mensagens de erro irritantes. Você pode 'registrar' o Windows Interactive Security digitando o código 0W000-000B0-00T00-E0020. É importante lembrar, entretanto, que isto não vai remover o Windows Interactive Security ou o seu malware associado do sistema do seu computador. Para fazer isso, você vai precisar da ajuda de um programa de anti-malware confiável com recursos anti-rootkit.Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot .exe

Nome: %AppData%\Protector-[RANDOM CHARACTERS].exe
Tipo: Executable File
Grupo: Arquivo de malware

Detalhes sobre o Registro

Windows Interactive Security pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Interactive Security:

Error
Attempt to modify registry key entries detected. Registry entry analysis is recommended.
Error
Attempt to run a potentially dangerous script detected.
Full system scan is highly recommended.
Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.
Warning
Firewall has blocked a program from accessing the Internet.
Windows Media Player Resources
C:Windowssystem32dllcachewmploc.dll
C:Windowssystem32dllcachewmploc.dll is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

Tendendo

Mais visto

Carregando...