Windows Private Shield

Cartão de pontuação de ameaças

Classificação: 2,529
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 16,286
Visto pela Primeira Vez: May 20, 2012
Visto pela Última Vez: September 19, 2023
SO (s) Afetados: Windows

A principal razão para evitar o Windows Private Shield é que, apesar de sua aparência, o Windows Private Shield não é um programa de segurança real. Os analistas de malware do ESG descobriram que o Windows Private Shield é um dos muitos clones da família FakeVimes. Essa é uma grande família de falsos programas de segurança que têm estado ativa desde 2009. As infecções por malware como o Windows Private Shield geralmente são chamadas de programas anti-spyware desonestos ou softwares de segurança desonestos. Esses falsos aplicativos anti-spyware fazem parte de um esquema on-line bastante popular, que pretende roubar o seu dinheiro.

O Windows Private Shield e os Muitos Falsos Aplicativos Anti-Malware da Família FakeVimes

Como a família de malwares FakeVimes já exista há bastante tempo, a maioria dos programas de segurança legítimos podem lidar facilmente com o Windows Private Shield e seus clones. No entanto, os malwares da família FakeVimes podem conter um perigoso componente rootkit. Esse componente rootkit, detectado como uma variante da família Sirefef ou ZeroAccess, pode tornar difícil para a maioria dos programas de segurança encontrar e remover a infecção pelo Windows Private Shield. Isto tem dado aos malwares da família FakeVimes uma nova oportunidade para atacar os sistemas dos computadores e contornar os protocolos de segurança ateriormente estabelecidos para lidar com esses falsos programas de segurança. Existem muitos clones do Windows Private Shield que podem ter incluído esse componente rootkit. Entre esse falsos programas de segurança estão Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

A principal finalidade do esquema usado pelo Windows Private Shield é enganar os usuários de computador inexperientes, convencendo-os de que os seus computadores estão severamente infectados, para que eles instalem a versão 'completa' do Windows Private Shield. Claro, que essa versão completa não é grátis. O Windows Private Shield usa muitos subterfúgios para tentar convencer as suas vítimas de que os sistemas dos seus computadores estão infectados. Alguns deles incluem tornar o computador da vítima instável, causar o redirecionamento do navegador e exibir um fluxo constante de notificações de segurança alarmantes. Considerando que o Windows Private Shield não tem nanhuma capacidade real anti-malware, os analistas de segurança do ESG desaconselham fortemente comprar esse falso programa de segurança. Em vez disso, o Windows Private Shield deve ser eliminado com um aplicativo anti-malware confiável e capaz de lidar com o componente rootkit associado ao Windows Private Shield.Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot Screenshot

Windows Private Shield Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Private Shield pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. Protector-[RANDOM NUMBERS].exe

Detalhes sobre o Registro

Windows Private Shield pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe

URLs

Windows Private Shield pode chamar os seguintes URLs:

premium-shops-around.me

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Private Shield:

Error
Attempt to modify Registry key entries detected.
Registry entry analysis recommended.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.
Torrent Alert
Recomended: Please use secure encrypted protocol for torrent links.
Torrent link detected!
Receiving this notification means that you have violated the copyright laws. Using Torrent for downloading movies and licensed software shall be prosecuted and you may be sued for cybercrime and breach of law under the SOPA legislation.
Please register your copy of the AV to activate anonymous data transfer protocol through the torrent link.
Warning
Firewall has blocked a program from accessing the Internet
C:program filesinternet exploreriexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

Tendendo

Mais visto

Carregando...