Windows Premium Console

O Windows Premium Console é mais um dentre os muitos falsos aplicativos de segurança da família de malware FakeVimes que tem infectado computadoress em todo o mundo desde o início de 2012. Apesar de sua aparência, o Windows Premium Console não é um programa de segurança real. O Windows Premium Console é uma infecção por malware que, como parte de seu ataque, se disfarça como um aplicativo de segurança legítimo, para roubar o dinheiro de suas vítimas. Os analistas de malware do ESG aconselham os usuários de computador a não confiar em todas as mensagens e reivindicações feitas pelo Windows Premium Console e remover essa ameaça usando um programa de anti-malware confiável.

O Windows Premium Console é uma Variante Particularmente Desagradável da Família FakeVimes

A família de malware FakeVimes tem estado ativa desde pelo menos 2009, o que significa que a maioria dos aplicativos anti-malware podem remover facilmente os malwares relacionados à família FakeVimes. No entanto, a partir de 2012, os criminosos lançaram inúmeros clones da família FakeVimes que frequentemente contém um componente rootkit que os torna consideravelmente mais difíceis de remover do que as variantes anteriores da família FakeVimes. No caso do Windows Premium Console e outros clones da família FakeVimes lançados recentemente, uma ferramenta anti-rootkit especializada pode ser necessária para uma remoção eficaz. Alguns outros falsos programas de segurança com ou sem o componente rootkit incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

O que pode Ser Feito para Proteger o Seu Computador Contra o Windows Premium Console

Golpes semelhantes ao usado pelo Windows Premium Console estão na rede há muitos anos e são variações de outras fraudes utilizadas por vigaristas muito tempo antes do surgimento da Internet. Basicamente, o Windows Premium Console foi projetado para fazer você acreditar que o seu computador foi infectado por inúmeras ameaças de malware. No entanto, tentando usar o Windows Premium Console, que não é nada mais que uma infecção por malware, resulta em mensagens de erro afirmando que você precisa comprar uma cara 'versão integral' do Windows Premium Console.

Uma vez que o Windows Premium Console não tem como remover malware do seu computador, os analistas de segurança do ESG desaconselham fortemente pagar para 'registrar' o Windows Premium Console. Em vez disso, você deve usar um aplicativo anti-malware confiável para remover o Windows Premium Console e seu associado malware. Você pode fazer o Windows Premium Console acreditar que você já registrou o Windows Premium Console usando o código de registro 0W000-000B0-00T00-E0020. Esse código de registo vai parar muitos dos sintomas mais irritantes do Windows Premium Console, mas não vai remover o Windows Premium Console do seu computador ou fazer qualquer coisa para protegê-lo contra futuras infecções que podem ser uma consequência de sua presença no sistema do seu computador.Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot

Windows Premium Console Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Premium Console pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Premium Console pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Premium Console:

Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.
Warning
Firewall has blocked a program from accessing the Internet.
Windows Media Player Resources
C:Windowssystem32dllcachewmploc.dll
C:Windowssystem32dllcachewmploc.dll is suspected to have infected your PC. This type of virus intercepts entered data and transmits them
to a remote server.

Tendendo

Mais visto

Carregando...