Windows Recovery

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 130
Visto pela Primeira Vez: March 23, 2011
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

Windows Recovery é o nome de um falso programa de desfragmentação do disco que tem infectado muitos PCs. Como alguém que já lutou contra este malware pode lhe dizer, o Windows Recovery é difícil de remover completamente e, ter o Windows Recovery no seu computador, é muito perturbador. Por favor, não confunda o Windows Recovery com o Windows Recovery Console, que é uma ferramenta legítima do Windows, mas que faz algo completamente diferente do que o falso Windows Recovery promete fazer. Mais importante ainda, lembre-se de que o Windows Recovery não é uma ferramenta real de otimização do sistema, e você não deve comprar o Windows Recovery sob nenhuma circunstância.

Como o Windows Recovery é apenas a versão mais recente de um falso programa de segurança que tem usado muitos nomes diferentes, a maioria dos sintomas causados pelo Windows Recovery são bastante comuns e típicos. O objetivo do Windows Recovery é convence-lo a comprar uma licença para o seu programa inexistente, e o Windows Recovery geralmente recorre a táticas de intimidação. Cada vez que você iniciar o Windows, o Windows Recovery vai aparecer primeiro, mostrando o seu falso interface de usuário que usa uma grande variedade de logotipos do Windows e imita o estilo de programas reais do Windows. O Windows Recovery vai exibir algumas animações de digitalização no interface, e o Windows Recovery vai lhe dizer que o Windows Recovery está digitalizando o seu computador em busca de erros – o que o Windows Recovery é incapaz de fazer. Quando a animação da falsa digitalização terminar, o Windows Recovery vai lhe dizer que o Windows Recovery encontrou alguns problemas muito sérios no seu PC e que o Windows Recovery só poderá consertar as coisas, se você for no site de pagamento do Windows Recovery e pagar pela taxa de licença. Se você pagar pela licença, você não obterá nada em troca, porque ela não existe; então, pagar é uma má idéia.

O Windows Recovery também causa freqüentes alertas pop-up. Geralmente, esses alertas não vão mencionar que eles foram gerados pelo Windows Recovery. Em vez disso, eles vão dizer coisas como "Erro crítico!" ou "Erro crítico na unidade de disco rígido!" seguido por alguma besteira sobre um problema com componentes internos do seu computador. O Windows Recovery dirá que o seu disco rígido tem setores defeituosos, que a unidade está ilegível, que ocorreu um erro porque não foi possível salvar um arquivo no disco rígido e ainda que há problemas com sua memória RAM e que a temperatura interna do sistema está perigosamente alta. Então, a janela de alerta irá recomendar que você execute uma digitalização, ou que você "corrija erros" e às vezes Windows Recovery pode até mesmo carregar uma tela em um falso Modo de Segurança e reproduzir uma animação de progresso. Geralmente, no entanto, os alertas tentarão direcioná-lo ao site de pagamento, para comprar uma licença para o "Módulo Avançado" que o Windows Recovery diz ser necessário, a fim de proteger o seu computador. (Nem é preciso dizer, não existe nenhum Módulo Avançado).

A fim de impedi-lo de remover o falso software de segurança do Windows Recovery e a fim de convencê-lo de que o Windows Recovery é real, o Windows Recovery fará algumas mudanças realmente irritantes no seu computador. Por exemplo, o Windows Recovery impedirá que todos os outros programas sejam executados, e quando você tentar iniciar um programa diferente do Windows Recovery ou o seu navegador de rede, você receberá uma mensagem de erro que diz que problemas no disco rígido impediram o programa de ser executado. Pode ser possível conseguir que outro programa seja executado depois de tentar isso algumas vezes seguidas, mas nunca há qualquer garantia de que vá funcionar.

O Windows Recovery faz uma série de alterações no Registro, incluindo uma que permite que o Windows Recovery seja executado toda vez que o computador for iniciado e outra mudança que define o conteúdo de algumas pastas como oculto. Por isso, se o Windows Recovery estiver no seu computador, algumas pastas importantes vão parecer estarem vazias, embora elas realmente não estejam. A pasta mais comum que o Windows Recovery visa é o System or System32 sub-pasta do Windows. O Windows Recovery vai até mesmo mudar as suas configurações de Internet, desativando alguns recursos de segurança do Internet Explorer e fazendo o seu navegador levá-lo à página de pagamento do Windows Recovery, independentemente de qual site você esteja tentando visitar.

Além dos sintomas mais comuns causados por um falso programa de segurança – o Windows Recovery também causa alguns outros problemas que são relativamente estranhos, porque os outros malwares da família do Windows Recovery parecem não fazer essas coisas. Esses problemas se tornam evidentes depois de ser feita uma tentativa de remover o Windows Recovery do seu computador. Muitas vezes, remover o falso software de segurança não é suficiente, porque o Windows Recovery Deixa para trás um rootkit e algumas alterações no registro que, por algum motivo, não costumam ser anuladas no processo de remoção do Windows Recovery. O rootkit que permanece alojado no sistema continuará a causar Redirecionamentos do mecanismo de pesquisa e de erros de script, com erros do script do Internet Explorer aparecendo mesmo quando o usuário não estiver online, acompanhados por um áudio de anúncios que você não pode ver. Além disso, as alterações que o Windows Recovery faz no registro fazem com que alguns arquivos ou conteúdo da pasta fique escondido, muitas vezes tendo que serem desfeitos manualmente; caso contrário, mesmo depois que o Windows Recovery tiver sido removido, esses itens continuarão a ser invisíveis.

O Windows Recovery é parte de uma grande família de falsos programas de desfragmentação de disco, a família FakeSysDef e todos os seus membros fazem parte de um esquema on-line que se originou na Rússia. O Windows Recovery apareceu por volta do início de abril de 2011, mas o Windows Recovery é descendente de um malware que remonta pelo menos a 2009. As outras falsas ferramentas de otimização de sistema relacionadas ao Windows Recovery são System Defragmenter, Ultra Defragger, HDD Control, Win HDD, Win Defrag, Win Defragmenter, Disk Doctor, Hard Drive Diagnostic, HDD Diagnostic, HDD Plus, HDD Repair, HDD Rescue, Smart HDD, Defragmenter, HDD Tools, Disk Repair, Scanner, HDD Low, Hdd Fix.
ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Recovery

Detalhes Sobre os Arquivos do Sistema

Windows Recovery pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. alxjviag.exe 2815ade59dbcfacc7cfb9cf6703afbad 114
2. IQoRoRfnYmWW.exe 690241d2868ca9d2b9b7358b15732a3f 3
3. 16113460.exe d9f552ac44acfa8bb2e62ee506b79d1a 0

Postagens Relacionadas

Tendendo

Mais visto

Carregando...