Windows Managing System

De acordo com os analistas de segurança do ESG, o Windows Managing System é um dos muitos falsos programas de segurança associados à família FakeVimes de aplicativos anti-vírus desonestos. O Windows Managing System, em particular, pertence a um lote de malwares lançadso em 2012. A principal diferença entre os malwares do lote mais recente dos programas anti-vírus desonestos e versões anteriores dos membros da família FakeVimes é o fato de que as versões mais recentes tendem a ser acompanhadas pelo rootkit ZeroAccess, tornando-as particularmente destruidores e difíceis de remover. Se você achar que o Windows Managing System está instalado no seu computador – e a sua detecção não é difícil, porque o Windows Managing System fará o que puder para garantir que você note a sua presença – use uma ferramenta anti-malware confiável com tecnologia anti-rootkit para resolver o problema. Enquanto os clones da família FakeVimes são faceis de serem removidos devido à sua longa história (eles começaram a surgir mais ou menos em 2009), lidar com o seu associado rootkit é bastante difícil sem as ferramentas certas.

O Windows Managing System tem muitos clones, incluindo versões mais antigas de membros da família FakeVimes, tais como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Uma Visão Geral do Esquema Usado pelo Windows Managing System

O esquema usado pelos programas de segurança desonestos é uma das fraudes on-line mais comuns. No entanto, o Windows Managing System e seus clones estão entre algumas das piores versões desse golpe, porque eles tem a capacidade de desligar componentes essenciais do Windows (como o Gerenciador de Tarefas ou o Editor doe Registro), bem como podem achar e desabilitar o software de segurança instalado no sistema do computado infectado. Basicamente, o Windows Managing System tenta convencer o usuário do computador de que a sua máquina foi seriamente infectada por vários vírus e Trojans, usando alarmantes e enganosas notificações pop-up e mensagens de erro. Então, aproveitando o pânico da vítima, o Windows Managing Systems tenta convencer a vítima a comprar uma inútil 'versão integral' do Windows Managing System para remover essas falsas infecções. Nem é precido dizer que, definitivamente não é uma boa idéia permitir que criminosos tenham acesso às suas informações de cartão de crédito ou ao seu dinheiro e os analistas de segurança do ESG desaconselham comprar o Windows Managing System.

SpyHunter detecta e remove Windows Managing System

Windows Managing System Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Managing System pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. %AppData%\Protector-.exe
2. %AppData%\NPSWF32.dll
3. %Desktop%\Windows Managing System.lnk
4. %CommonStartMenu%\Programs\Windows Managing System.lnk
5. %AppData%\result.db
6. Protector-cdw.exe 1e75ffdc5f6cc36d877bfd4012a126a3 0

Detalhes sobre o Registro

Windows Managing System pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "origkboryd"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sahagent.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infwin.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\atcon.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-3-11_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wsbgate.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PavFnSvr.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ecengine.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\titaninxp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bipcp.exe

Tendendo

Mais visto

Carregando...