Threat Database Rogue Anti-Spyware Program Windows Malware Firewall

Windows Malware Firewall

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 5
Visto pela Primeira Vez: June 1, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

Apesar do nome, o Windows Malware Firewall não é um firewall verdadeiro e o Windows Malware Firewall não tem como proteger o seu PC contra malware. Basicamente, o Windows Malware Firewall é uma infecção por malware, disfarçada como um programa de segurança legítimo. Aplicativos como o Windows Malware Firewall são conhecidos como falsos programas de segurança, ou seja, aplicativos maliciosos projetados para convencer os usuários de PC de que eles precisam esperdiçar o seu dinheiro comprando um software de segurança falso. O Windows Malware Firewall pertence a uma família particularmente grande, conhecida como FakeVimes.

O Windows Malware Firewall é Parte da Família FakeVimes de Falsos Softwares de Segurança

Os malwares da família FakeVimes atuam há vários anos, pelo menos desde 2009. O Windows Malware Firewall é um exemplo bastante típico de malware da família FakeVimes, o que significa que a maioria dos programas de segurança não têm nenhum problema para remover o Windows Malware Firewall. No entanto, os falsos softwares de segurança da família FakeVimes lançados em 2012, muitas vezes incluem um componente rootkit que pode ser muito difícil de remover. Além do Windows Malware Firewall, os exemplos de falsos programas de segurança daa família FakeVimes incluem programas como

O esquema usado pelo Windows Malware Firewall não é particularmente complicado. Basicamente, esse falso programa de segurança vai fazer tudo ao seu alcance para convencer a vítima de que o seu computador está severamente infectado por vários tipos de vírus e Trojans. No entanto, tentar usar o Windows Malware Firewall para corrigir esses problemas só resulta em mensagens de erro e redirecionamentos alegando que a vítima deve comprar a versão 'completa' do Windows Malware Firewall a fim de corrigir a suposta infecção por malware no sistema do seu computador. Claro que, como o Windows Malware Firewall não tem absolutamente nenhuma capacidade ant-vírus real, pagar por esse falso programa de segurança é um desperdício de dinheiro, além de um grave risco de segurança.

Removendo uma Infecção pelo Windows Malware Firewall

Como foi mencionado anteriormente, a maioria dos programas de segurança legítimos pode lidar com o Windows Malware Firewall, desde que você remova primeiro a infecção por rootkit a ele associada. Os pesquisadores de segurança do ESG têm observado que este rootkit é uma variante da infame ZeroAccess rootkit que muitas vezes pode ser removida por uma ferramenta anti-rootkit especializada ou por um aplicativo anti-malware avançado com tecnologia anti-rootkit integrada. Você pode fingir que registra o Windows Malware Firewall com o código de registro 0W000-000b0-00T00-E0020; isto vai parar muitos dos sintomas mais irritantes do Windows Malware Firewall, embora não vá remover o Windows Malware Firewall do sistema do seu computador.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Malware Firewall

Windows Malware Firewall Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Malware Firewall pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-ixlf.exe e8efda901e1ee0c7b5af4a1bd27c2cea 1
2. Protector-dwyc.exe 1f6e6c2671e6dbed9a5a3bad3f7bc4ab 1
3. %AppData%\Protector-[RANDOM 4 CHARACTERS].exe
4. %AppData%\Protector-[RANDOM 3 CHARACTERS].exe
5. %AppData%\result.db

Detalhes sobre o Registro

Windows Malware Firewall pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ackwin32.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agent.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentw.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\aAvgApi.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AdwarePrj.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentsvr.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alevir.exe\"Debugger" = "svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector = %AppData%\Protector-[RANDOM CHARACTERS].exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\advxdwin.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alertsvc.exe\"Debugger" = "svchost.exe"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Malware Firewall:

Error
Attempt to modify Registry key entries detected.
Registry entry analysis recommended.
Error
Keylogger ativity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Warning! Spambot detected!
Attention! A spambot sending viruses from your e-mail has been detected on your PC.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...