Windows Pro Web Helper

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 2
Visto pela Primeira Vez: May 4, 2012
SO (s) Afetados: Windows

Olhando superficialmente, qualquer um pode confundir o Windows Pro Web Helper com um aplicativo de segurança real. No entanto, o Windows Pro Web Helper é, na verdade, uma infecção por malware disfarçada como um aplicativo anti-vírus. Malwares como o Windows Pro Web Helper são conhecidos como programas anti-virus desonestos. Eles são usados para roubar o dinheiro dos usuários de computador, convencendo-os a comprar um falso programa anti-vírus. O Windows Pro Web Helper é mais um membro de uma grande família de programas anti-virus desonestos, conhecida como Rogue:FakeVimes.

Os aplicativos de malware da família FakeVimes tem estado ativos desde 2009 e têm sido atualizados regularmente desde então. Por causa da longa história dessa infecção, os pesquisadores de segurança do PC estão muito familiarizados com o seu funcionamento, o que significa que a maioria dos programas de segurança podem lidar facilmente com infecções por malwares como o Windows Pro Web Helper. No entanto, os programas de malware da família FakeVimes lançados em 2012, muitas vezes incluem um componente rootkit da família ZeroAccess ou Sirefef. Esse componente rootkit cria um arquivo de sistema oculto que esconde a infecção pelo Windows Pro Web Helper e seu associado malware. Devido a isso, remover o Windows Pro Web Helper ficou consideravelmente mais difícil, porque a infecção por rootkit deve ser removida antes que o programa anti-virus desonesto do Windows Pro Web Helper possa ser removido.

Protegendo-se Contra uma Infecção pelo Windows Pro Web Helper

Proteger-se contra o Windows Pro Web Helper significa que você também precisa proteger o seu computador contra todos os seus muitos clones. Exemplos desses clones incluem falsos aplicativos anti-malware como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Embora esses programas tenham um nome diferente, praticamente não há diferenças de um para o outro, além de ligeiras alterações no nome de cada programa anti-virus desonesto. Todos esses falsos programas anti-vírus utilizam o mesmo golpe. Basicamente, eles fingem digitalizar o sistema do computador da vítima, encontram muitos falsos positivos e então usam táticas agressivas para convencer a vítima a se 'atualizar' para a versão completa inexistente do Windows Pro Web Helper.

Comprar o Windows Pro Web Helper não é uma boa ideia, considerando que nenhum dos programas da família de malware FakeVimes tem capacidades anti-malware reais. Em vez disso, você pode enganar o Windows Pro Web Helper e faze-lo pensar que você fez a 'atualização' digitando o código de registo 0W000-000B0-00T00-E0020. Esse código de registro pode impedir o Windows Pro Web Helper de usar sua abordagem agressiva (principalmente sob a forma de várias mensagens de erro irritantes) para convencê-lo a pagar por ess programa anti-virus falso e inútil. Embora esse código não vá remover o Windows Pro Web Helper, ele vai, definitivamente, ajudar no acesso a um programa de segurança real e no uso desse programa para remover o Windows Pro Web Helper e seu componente rootkit associado.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Pro Web Helper

Windows Pro Web Helper Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Pro Web Helper pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-yjpo.exe a07cb63d362c4d996f6551696c98621c 1
2. Protector-raub.exe 0fe04be252ef427ce0eda2d563dcbb82 1
3. %AppData%\Protector-{RANDOM 4 CHARACTERS}.exe
4. %AppData%\Protector-{RANDOM 3 CHARACTERS}.exe
5. %AppData%\NPSWF32.dll
6. %StartMenu%\Programs\Windows Pro Web Helper.lnk

Detalhes sobre o Registro

Windows Pro Web Helper pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = 2012-2-20_1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 4
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\{RANDOM CHARACTERS}.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Pro Web Helper:

Error
Attempt to run a potentially dangerous script detected.
Full system scan is a highly recommended.
Error
Keylogger activity detected. System information security is at risk. It is recommended to activate protection and run a full system scan.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.

Tendendo

Mais visto

Carregando...