Threat Database Rogue Anti-Virus Program Windows Safety Checkpoint

Windows Safety Checkpoint

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 3
Visto pela Primeira Vez: April 27, 2012
Visto pela Última Vez: February 6, 2019
SO (s) Afetados: Windows

O Windows Safety Checkpoint é um aplicativo que imita programas de segurança reais, como o Microsoft Security Essentials ou Windows Defender. No entanto, o Windows Safety Checkpoint não tem nenhuma capacidade real como anti-vírus. De acordo com os pesquisadores de segurança do PC do ESG, o Windows Safety Checkpoint é um tipo de malware conhecido como um programa anti-virus desonesto. Os programas anti-vírus desonestos são frequentemente instalados por Trojans e intimamente associados com outros tipos de malware. Eles são projetados para fazer um usuário de PC pensar que o seu computador foi invadido por inúmeros vírus e em seguida, tenta vender à vítima um falso programa anti-vírus, tal como o Windows Safety Checkpoint.

O Windows Safety Checkpoint pertence a uma grande família de softwares anti-virus desonestos que tem estado ativa desde 2009. Conhecida como a família FakeVimes de malware, esses falsos aplicativos de segurança continuam ativos em 2012. Na verdade, as versões mais recentes dos malwares da família FakeVimes são muito mais maliciosos do que as iterações anteriores, devido à sua associação com o rootkit ZeroAccess. O Windows Safety Checkpoint é um dos muitos programas FakeVimes lançados em 2012; outros programas que pertencem à família FakeVimes incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Como os Criminosos Usam o Windows Safety Checkpoint para Enganar Suas Vítimas

O principal objetivo do Windows Safety Checkpoint é vender falsas chaves de registro, a fim de obter uma inútil 'versão completa' do Windows Safety Checkpoint. Para convencer suas vítimas de que elas precisam se 'atualizar', o Windows Safety Checkpoint exibe muitos falsos alertas de segurança e mensagens de erro que supostamente indicam a presença de uma infestação severa de Trojans e vírus no computador da vítima. Em seguida, o Windows Safety Checkpoint, fingindo ser um programa de segurança real, afirma que essa suposta infecção pode ser corrigida atualizando esse falso aplicativo de segurança. Outras maneiras com as quais o Windows Safety Checkpoint engana suas vítimas é causando redirecionamentos do navegador, que afetam o desempenho do sistema e impedem a vítima de acessar arquivos de sistema no computador infectado.

A equipe de pesquisadores de malware do ESG aconselham vivamente contra pagar pelo Windows Safety Checkpoint e remover imediatamente esse falso programa de segurança do sistema do seu computador. No entanto, remover este programa não é tão fácil quanto remover um aplicativo normal. Geralmente, será necessário usar um programa de segurança confiável. Você pode parar os sintomas mais irritantes do Windows Safety Checkpoint, digitando o código de registo 0W000-000B0-00T00-E0020. Embora isso não vá remover o Windows Safety Checkpoint, vai conceder aos usuários de computador maior liberdade no acesso aos seus softwares de segurança para remover o Windows Safety Checkpoint com segurança e permanentemente.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Safety Checkpoint

Windows Safety Checkpoint Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Safety Checkpoint pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-obux.exe 6d3b5309cfb72ace5320a827d09a91df 1
2. Protector-ucxk.exe e2b9f9e66abbb94a9477ca14a3ad39d8 1
3. %AppData%\Protector-[RANDOM CHARACTERS].exe
4. %AppData%\Inspector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Safety Checkpoint pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Safety Checkpoint:

Error
Trojan activity detected. System data security is at risk.
Warning
Firewall has blocked a program from accessing the Internet
C:program filesinternet exploreriexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.

Tendendo

Mais visto

Carregando...