Threat Database Rogue Anti-Spyware Program Windows Privacy Extension

Windows Privacy Extension

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: June 28, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Privacy Extension é um dos muitos programas anti-malware desonestos que fazem parte da família de malware FakeVimes. Essa família de malware tem sido responsável por um aumento nos golpes aplicados pelos softwares de segurança desonestos em 2012, devido ao fato de que os criminosos começaram a juntar a esses falsos programas de segurança os rootkits da família ZeroAccess. Se o Windows Privacy Extension estiver instalado na sua máquina, os pesquisadores de segurança do ESG aconselham, energicamente, ignorar todas as mensagens e alertas emitidos pelo Windows Privacy Extension e deletar esse falso programa de segurança com a ajuda de um utilitário anti-malware forte e de eficiência reconhecida, que contenha recursos anti-rootkit.

Como Funciona a Infecção Causada pelo Windows Privacy Extension

Embora a família de malware FakeVimes esteja ativa desde 2009, só em 2012 os malwares dessa família começaram a ser uma ameaça real. Isso aconteceu porque, ao juntar esses falsos programas de segurança a um componente rootkit, esses falsos programas de segurança tornaram-se consideravelmente mais difíceis de remover do que os componenetes da família FakeVimes que trabalham sozinhos. A maioria das variantes da família FakeVimes terão incluído esse componente rootkit, inclusive o próprio Windows Privacy Extension. Exemplos de outros programas de segurança falsos da família FakeVimes que também foram lançados em 2012 incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Todos os clones do Windows Privacy Extension utilizarão a mesma tática: tentar persuadi-lo de que a sua máquina está infectada por malware, para que você concorde em comprar uma falsa 'atualização' para esses falsos programas anti-malware.

Como Impedir que o Seu Computador seja Atacado pelo Windows Privacy Extension

Na maioria dos casos, o Windows Privacy Extension vai entrar no sistema de um computador através de um esquema de engenharia social. Isto geralmente terá a forma de um anúncio malicioso ou de uma mensagem pop-up a qual vai tentar fazer você acreditar que o seu computador está infectado por malware e oferecer um digitalizador anti-malware gratuito para solucionar esse suposto problema. No entanto, concordar com isso ou até mesmo clicar sobre esse tipo de anúncio pode instalar o Windows Privacy Extension no sistema do seu computador. Como o Windows Privacy Extension é um tipo de infecção por malware, ele mesmo, o Windows Privacy Extension não tem como ajudar a remover malware do seu computador. Em vez disso ele vai tentar enganá-lo para que você faça o registro para uma 'atualização' cara e inútil. Você pode registrar o Windows Privacy Extension com o código 0W000-000B0-00T00-E0020 a fim de impedir que o Windows Privacy Extension continue a exibir suas falsas mensagens de erro, mas você ainda precisará remover o Windows Privacy Extension com uma ferramenta de anti-malware confiável.

SpyHunter detecta e remove Windows Privacy Extension

Windows Privacy Extension Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Privacy Extension pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-yagp.exe 6c3b6c1bd9b6472f162fd567e9942af2 1
2. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Privacy Extension pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe

Tendendo

Mais visto

Carregando...