Windows Premium Guard
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Nível da Ameaça: | 100 % (Alto) |
Computadores infectados: | 2 |
Visto pela Primeira Vez: | April 26, 2012 |
SO (s) Afetados: | Windows |
O Windows Premium Guard tem a aparência de um programa de segurança real, mas não se engane: o interface do Windows Premium Guard é só uma fachada. De acordo com os analistas de segurança do ESG, o Windows Premium Guard não tem como remover uma infecção por malware e é na verdade um tipo de malware ele mesmo. Especificamente, o Windows Premium Guard pertence a uma categoria de malware conhecida como programas de segurança desonestos. Eles são falsos aplicativos de segurança que tentam convencer os usuários de computador a comprar um falso software anti-vírus, encenando uma falsa infecção no sistema do computador da vítima.
O Windows Premium Guard faz parte de uma família de softwares de segurança desonestos chamada FakeVimes. Essa é uma grande família de malwares que tem infectado PCs ao redor do mundo desde 2009. O Windows Premium Guard pertence a um lote de clones da família FakeVimes que começou a aparecer em 2012. Exemplos de malwares pertencentes a esse grupo específico incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. O que diferencia que esse lote recente de malwares da família FakeVimes dos clones anteriores dessa família de malware é o fato de que eles tendem a trazer com eles um componente rootkit desagradável, muitas vezes, uma variante do rootkit ZeroAccess.
Índice
Uma Visão Geral do Esquema Usado pelo Windows Premium Guard
A principal tática que faz com que os criminosos lucrem com os falsos softwares de segurança é fazer os usuários de PC comprarem uma licença para o falso aplicativo de segurança. Os usuários de computador são atacados por uma grande variedade de falsos alertas de segurança e alarmante mensagens de erro, alegando que o computador da vítima está severamente infectado. O Windows Premium Guard, então, se apresenta como um programa de segurança real, mas afirma que essas infecções inexistentes só podem ser removidas pela 'versão completa' do Windows Premium Guard. O Windows Premium Guard provoca, deliberadamente, vários problemas no computador da vítima, tais como diminuir o desempenho do sistema e causar redirecionamentos do navegador.
Comprar o Windows Premium Guard não é apenas um desperdício de dinheiro, mas também expõe você ao roubo de identidade e ao risco de ter as suas informações pessoais comprometidas. Além disso, os analistas de malware do ESG não encontraram nenhuma capacidade anti-malware no programa do Windows Premium Guard. Você pode enganar o Windows Premium Guard digitando o código de registo 0W000-000B0-00T00-E0020 para que o Windows Premium Guard pare de exibir suas mensagens de erro incómodas. Por outro lado, isto não excluirá a infecção pelo Windows Premium Guard do seu computador. Para isso, é necessário utilizar um programa anti-malware confiável, com recursos anti-rootkit.
SpyHunter detecta e remove Windows Premium Guard
Windows Premium Guard Vídeo
Dica: Ligue o som e assistir o vídeo em modo de tela cheia.
Detalhes Sobre os Arquivos do Sistema
# | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
---|---|---|---|
1. | Protector-xfac.exe | d37032237c1ab112dd11583fe2a8dc0a | 1 |
2. | Protector-mnlu.exe | ff3cb8c27cb3c89247fa0ef55f661dec | 1 |
3. | %AppData%\Protector-.exe | ||
4. | %AppData%\NPSWF32.dll | ||
5. | %AppData%\result.db | ||
6. | %Desktop%\Windows Premium Guard.lnk | ||
7. | %CommonStartMenu%\Programs\Windows Premium Guard.lnk |