Windows Personal Doctor

Os analistas de segurança do ESG detectaram um grande lote de programas anti-virus desonestos, lançados nos primeiros meses de 2012. O Windows Personal Doctor pertence a esse lote. O principal perigo com relação ao Windows Personal Doctor é que todos os membros desse lote de programa anti-vírus desonestos da familía FakeVimes tendem a ser distribuídos junto com um rootkit desagradável da família ZeroAccess. Uma vez que esta ameaça de malware entra no sistema de um computador, a remoção do Windows Personal Doctor pode ser muito difícil, muitas vezes exigindo a ajuda de um programa anti-rootkit especializado. O Windows Personal Doctor faz parte de um esquema que geralmente terá como alvo os usuários de computador com pouca experiência com a grande quantidade de malwares que existem on-line. Esses usuário de computador inexperientes podem ser convencidos a acreditar que os seus computadores estão severamente infectados e que o Windows Personal Doctor, supostamente um programa de segurança legítimo, pode ajudá-los a remover essas ameaças imaginárias... por um preço. Nenhuma das supostas funções anti-virus do Windows Personal Doctor estarão disponíveis para o usuário do computador, a menos que ele/ela 'desbloqueie' o programa através da compra de uma versão 'completa'. No entanto, pagando pelo Windows Personal Doctor não muda nada e os analistas de malware do ESG recomendam que você remova o Windows Personal Doctor com uma ferramenta anti-malware real, digna de confiança.

O Windows Personal Doctor é apenas mais um falso programa de segurança em uma família que inclui fraudes como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Fontes Comuns de uma Infecção pelo Windows Personal Doctor

A grande maioria das infecções pelo Windows Personal Doctor vem de falsas digitalizações online. Estss anúncios são bastante comuns em sites com propagandas mal monitoradas, especialmente em sites pornográficos e páginas da rede que lidam com arquivos e softwares pirateados. Clicando sobre esses anúncios muitas vezes vai enviar a vítima a um site de ataque que tenta usar um pacote comum de exploração (como o Blackhole Exploit Kit, por exemplo) para pesquisar vulnerabilidades no sistema do computador da vítima e tentar instalar malware atravéz da força.

Se isso não funcionar, os usuários de computador inexperientes poderão ainda acreditar nos resultados da falsa digitalização online, que invariavelmente vai detectar uma infecção de malware impossivelmente severa e recomendar que as próprias vítimas aceitem o download e instalem o Windows Personal Doctor para serem capazes de lidar com essa ameaça inexistente. Curiosamente, dando à vítima uma arma carregada e deixando-a disparar sobre ela mesma, muitas vezes é a tática mais eficaz no arsenal dos bandidos. A maioria das infecções por malware são provocadas pelos próprios usuários de computador inexperientes, quando transferem e instalam o malware que muitas vezes vem disfarçado como um salvador de tela gratúito, como um emoticon gratúito para o Facebook ou (no caso) uma ferramenta anti-vírus gratúita.

Detalhes Sobre os Arquivos do Sistema

Windows Personal Doctor pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Inspector-[RANDOM].exe
2. %AppData%\npswf32.dll
3. %CommonPrograms%\Windows Personal Doctor.lnk
4. %DesktopDir%\Windows Personal Doctor.lnk

Detalhes sobre o Registro

Windows Personal Doctor pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Personal Doctor:

Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.

Tendendo

Mais visto

Carregando...