Windows Privacy Module

Cartão de pontuação de ameaças

Classificação: 15,841
Nível da Ameaça: 100 % (Alto)
Computadores infectados: 11
Visto pela Primeira Vez: June 7, 2012
Visto pela Última Vez: May 6, 2024
SO (s) Afetados: Windows

Apesar do Windows Privacy Module se assemelhar a um programa de segurança legítimo, o Windows Privacy Module é um dos muitos falsos aplicativos de segurança pertencentes à família FakeVimes de softwares de segurança desonestos. Programas como o Windows Privacy Module foram projetados para atacar usuários de computador inexperientes, fazendo-os acreditar que eles precisam comprar um aplicativo de segurança inútil e falso. Se o Windows Privacy Module estiver instalado no sistema do seu computador, os analistas de malware do ESG recomendam remover o Windows Privacy Module do seu computador com a ajuda de um programa anti-malware confiável.

Os Muitos Clones do Windows Privacy Module

Existem dezenas de clones do Windows Privacy Module, todos pertencentes à família de malware FakeVimes. Essa família de malware remonta a 2009 e foi continuamente atualizada desde então. Enquanto o Windows Privacy Module não é muito diferente das versões anteriores desses falsos programas de segurança que começaram a aparecer em 2010, o Windows Privacy Module e outros programas da família FakeVimes que foram lançados em 2012 terão, muitas vezes, uma das variantes rootkit da família ZeroAccess. Isto faz com que os programas FakeVimes sejam consideravelmente mais difíceis de remover do que os membros anteriores da família FakeVimes. Alguns exemplos de outros programas de malware da família FakeVimes que estarão frequentemente associados com este componente rootkit são Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como o Windows Privacy Module Tenta Roubar o Seu Dinheiro

Falsos programas de segurança como o Windows Privacy Module vão tentar convencê-lo de que a sua máquina está sob ataque. O Windows Privacy Module, usando uma falsa digitalização e um grande número de mensagens de erro irritantes, vai alegar que o seu computador está infestado por vários Trojans e vírus. Isto é feito para alarmá-lo e convencê-lo a comprar a 'versão completa' do Windows Privacy Module. Sempre que você tentar usar o Windows Privacy Module para remover essas supostas ameaças, você será convidado a inserir um código de registro para 'atualizar' o Windows Privacy Module. No entanto, o Windows Privacy Module não tem componentes anti-vírus reais; O Windows Privacy Module foi criado apenas para assusta-lo e convence-lo de que o seu PC está infectado, de modo que você vai acaber desperdiçando o seu dinheiro. Os pesquisadores de malware do ESG têm observado que o código de registo 0W000-000B0-00T00-E0020 pode ajudar a parar alguns sintomas do Windows Privacy Module. Porém, 'registrar' o Windows Privacy Module não vai remover o Windows Privacy Module do seu computador, mas isso pode ajudá-lo a parar suas mensagens de erro irritantes e os redirecionamentos do navegador. No entanto, ainda será necessário remover o Windows Privacy Module com um programa anti-malware dedicado, que contenha recursos anti-rootkit.

SpyHunter detecta e remove Windows Privacy Module

Windows Privacy Module Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Privacy Module pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. 863fa24aa64d088858693f6e1e0b204179037102c7476ee824e9f0479e22dadb.exe 75f02b51c71cdff760722f207b41fe01 4
2. Protector-nbxm.exe a1dd16154109a07bcd6e780080f024df 1
3. Protector-sdfq.exe 34355a42cf71a37943f8bede767b322a 1
4. %CommonAppData%\58ef5\SP98c.exe
5. %AppData%\Windows Privacy Module\ScanDisk_.exe
6. %AppData%\Protector-[RANDOM CHARACTERS].exe
7. %Desktop%\Windows Privacy Module.lnk
8. %CommonAppData%\SPUPCZPDET\SPABOIJT.cfg
9. %AppData%\Microsoft\Internet Explorer\Quick Launch\Windows Privacy Module.lnk
10. %Programs%\Windows Privacy Module.lnk
11. %AppData%\Windows Privacy Module\Instructions.ini
12. %StartMenu%\Windows Privacy Module.lnk
13. %CommonAppData%\58ef5\SPT.ico

Detalhes sobre o Registro

Windows Privacy Module pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\About.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ackwin32.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agent.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aAvgApi.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AdwarePrj.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\advxdwin.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alevir.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alertsvc.exe\"Debugger" = "svchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector = %AppData%\Protector-[RANDOM CHARACTERS].exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-Aware.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentsvr.exe\"Debugger" = "svchost.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe\Debugger = svchost.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\agentw.exe\"Debugger" = "svchost.exe"

Tendendo

Mais visto

Carregando...