Windows Safety Maintenance

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 13
Visto pela Primeira Vez: May 24, 2012
SO (s) Afetados: Windows

ScreenshotApesar do nome, o Windows Safety Maintenance não vai manter o seu sistema informático em segurança. O motivo disso, é que o Windows Safety Maintenance é, na verdade, uma infecção por malware dissimulada como um aplicativo de segurança legítimo. Portanto, é importante identificar o Windows Safety Maintenance como uma ameaça e remover o Windows Safety Maintenance do sistema do computador infectado assim que for possível. A presença do Windows Safety Maintenance em um computador geralmente indica uma grave infecção por malware nesse computador. Os pesquisadores de malware do ESG recomendam firmemente remover o Windows Safety Maintenance com um programa anti-malware de confiança que seja atualizado com freqüência. Não remover o Windows Safety Maintenance pode resultar no vazamento dos seus dados sensíveis ou no seu sistema operacional sendo irremediavelmente danificado.

O Windows Safety Maintenance pertence a um tipo de infecção por malware conhecida como um programa de segurança desonesto. Os falsos aplicativos de segurança como o Windows Safety Maintenance usam uma grande variedade de táticas para convencer as suas vítimas de que os seus computadores estão severamente infectados por muitos vírus e Trojans inexistentes. Eles fazem isso para que a vítima concorde em comprar a versão 'completa' e inútil de um falso programa de segurança, para corrigir essas ameaças inventadas. O Windows Safety Maintenance não se limita a exibir mensagens de erro irritantes e falsas digitalizações do sistema; o Windows Safety Maintenance também causa estragos no sistema do computador, alterando as configurações do sistema, fazendo com que o navegador seja redirecionado e fazendo com que o sistema do computador infectado falhe com freqüência. O pior de tudo é que o Windows Safety Maintenance é geralmente associado a uma perigosa infecção por rootkit, conhecida como ZeroAccess. Esse componente rootkit pode fazer com que a remoção do Windows Safety Maintenance seja problemática, muitas vezes necessitando da intervenção de um aplicativo anti-rootkit especializado.

O Windows Safety Maintenance e a Família FakeVimes de Malware

O Windows Safety Maintenance pertence a uma família muito grande de falsos aplicativos da família FakeVimes que têm infectado sistemas de computadores desde 2009. Isto significa que a maioria dos programas anti-malware podem lidar facilmente com esse tipo de ameaças, desde que a infecção associada ao rootkit possa ser removida primeiro. Exemplos de aplicativos de segurança desonestos da família FakeVimes incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Embora 'registrar' o Windows Safety Maintenance não vá remover esse falso programa de segurança, você pode inserir o número de inscrição 0W000-000b0-00T00-E0020, a fim de fazer parar muitas das mensagens de erro e outros sintomas irritantes desse falso programa de segurança. No entanto, a remoção do Windows Safety Maintenance ainda será necessária, para manter seu computador seguro.

SpyHunter detecta e remove Windows Safety Maintenance

Windows Safety Maintenance Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Safety Maintenance pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-trei.exe 0c23465333b236c6bba316fac9513290 9
2. 08d9449c352d76ff73d32f3f7fbe683ca0b3558bffb8809cb10ccf915d10942e.exe cb2a1efb9a03dd129169e6ecef5b8e7d 3
3. Protector-ttqo.exe 796aa00839dbaf2184accbc24aefbba2 1
4. %AppData%\Protector-{RANDOM 4 CHARACTERS}.exe
5. %AppData%\Protector-{RANDOM 3 CHARACTERS}.exe
6. %CommonAppData%\58ef5\SP98c.exe
7. %AppData%\NPSWF32.dll
8. %AppData%\Windows Safety Maintenance\ScanDisk_.exe
9. %Desktop%\Windows Safety Maintenance.lnk
10. %AppData%\Windows Safety Maintenance\Instructions.ini
11. %StartMenu%\Windows Safety Maintenance.lnk
12. %AppData%\Microsoft\Internet Explorer\Quick Launch\Windows Safety Maintenance.lnk
13. %CommonAppData%\SPUPCZPDET\SPABOIJT.cfg
14. %AppData%\result.db
15. %Programs%\Windows Safety Maintenance.lnk
16. %CommonAppData%\58ef5\SPT.ico
17. file.exe 868c130259a35bf95f80c642de40cc45 0

Detalhes sobre o Registro

Windows Safety Maintenance pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Inspector %AppData%\Protector-[rnd].exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\EnableLUA 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE\Debugger svchost.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\UID [RANDOM CHARACTERS]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorUser 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorAdmin 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\ID 4
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnHTTPSToHTTPRedirect 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\net [date of installation]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe\Debugger svchost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\Debugger svchost.exe

Tendendo

Mais visto

Carregando...