Threat Database Rogue Anti-Spyware Program Windows Protection Maintenance

Windows Protection Maintenance

Falsos programas de segurança como o Windows Protection Maintenance tem estado ativos por vários anos mas aumentaram dramaticamente desde o início de 2012. Embora eles estejam entre os tipos mais comuns de ataques de malware, os pesquisadores de segurança do ESG têm observado que as versões mais recentes desse tipo de ameaça estão frequentemente associadas a graves infecções por rootkits ou malwares adicionadas ao computador da vítima. O Windows Protection Maintenance e seus muitos clones realizam um ataque que é bastante familiar para a maioria dos pesquisadores de malware, devido à popularidade desse tipo de infecção. Se o seu computador estiver exibindo mensagens de erro ou janelas pop-up supostamente associadas ao Windows Protection Maintenance, isso é um sinal de que a sua máquina pode ter sido infectada por malware. Remova o Windows Protection Maintenance imediatamente com a ajuda de um programa anti-malware confiável.

Apesar de se parecer com um verdadeiro programa anti-malware, o Windows Protection Maintenance não tem como detectar ou remover infecções por malware do seu computador. O Windows Protection Maintenance foi projetado para exibir mensagens de erro alarmantes no computador da vítima, a fim de induzir os usuários de computador inexperientes a desperdiçar o seu dinheiro comprando uma versão de 'Especial' do Windows Protection Maintenance. Como o Windows Protection Maintenance é, ele mesmo, um tipo de infecção por malware, os usuários de computador devem usar uma solução anti-malware confiável para analisar os seus computadores e remover o Windows Protection Maintenance e todos os arquivos associados a essa ameaça de malware.

O Windows Protection Maintenance normalmente é instalado por uma infecção por um Trojan que entra no computador da vítima usando táticas de engenharia social. Uma vez instalado, o Windows Protection Maintenance altera o registro do Windows e as configurações do seu sistema, que permitem que o Windows Protection Maintenance seja iniciado automaticamente e exiba falsas mensagens de erro. O Windows Protection Maintenance também pode bloquear o acesso a seus arquivos, interferir no funcionamento de softwares de segurança reais, causar redirecionamentos do navegador e fazer com que a sua máquina se torne lenta e irresponsiva. O Windows Protection Maintenance será executado toda vez que você iniciar o Windows e vai fingir digitalizar o seu computador à procura de malware. O Windows Protection Maintenance vai acusar um grande número de problemas de malware e incomoda-lo constantemente com mensagens de erro, a fim de convencê-lo a pagar por uma 'versão completa' e inútil do Windows Protection Maintenance. Os usuários de computador devem compreender que a compra da versão completa do Windows Protection Maintenance não fará nada para remover ameaças do seu computador, mesmo que isso impeça que algumas das suas mensagens de erro apareçam.

O Windows Protection Maintenance pertence à família FakeVimes e, entre os membros da sua família estão Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Detalhes Sobre os Arquivos do Sistema

Windows Protection Maintenance pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%/Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Protection Maintenance pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe\Debugger = svchost.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector = %AppData%\Protector-[RANDOM CHARACTERS].exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Protection Maintenance:

Security Warning!
Your computer is not checked for viruses! System scan is recommended. Press "scan" to check.
Win32/Exploit.CVE-2010-3333.0
Win32/Exploit.CVE-2010-3333.0 is a malicious Trojan virus created by cyber-criminals to install and initiate other versions of malicious information on the victim’s PC. Win32/Exploit.CVE-2010-3333.0 will be included into a list of programs which will run automatically when Windows operating system starts up. Therefore, it is very difficult to detect manually and remove Win32/Exploit.CVE-2010-3333.0. However, it is strongly recommended to remove Win32/Exploit.CVE-2010-3333.0 immediately because Win32/Exploit.CVE-2010-3333.0is able to cause additional damages to your infected Windows system.

Tendendo

Mais visto

Carregando...