Windows Safety Series

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 4
Visto pela Primeira Vez: August 14, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Safety Series é um aplicativo mal-intencionado, disfarçado como um programa de segurança legítimo. Esse tipo de falsos utilitários anti-vírus pertencem a um esquema on-line bem comum, que envolve um ataque de malware contendo multi-componentes, projetado para roubar o dinheiro da vítima. O Windows Safety Series vai tentar convencer a vítima de que o computador visado está severamente infectado por vários Trojans e vírus. No entanto, isso é tudo mentira; tudo isso é feito para tentar convencer os usuários de computador inexperientes a comprar a falsa 'versão integral' do Windows Safety Series. O Windows Safety Series não deve permanecer instalado em um computador, uma vez que isso geralmente faz com que o computador se torne alvo de um ataque de malware muito perigoso.

Desde 2009 falsos programas de segurança como o Windows Safety Series têm sido liberados periodicamente. Eles pertencem a uma grande família de malware conhecida como FakeVimes. Embora a maioria dos programas de segurança possam remover uma grande parte dos programas de segurança desonestos da família FakeVimes, o Windows Safety Series e outros malware dessa mesma família lançados em 2012, muitas vezes incluem um rootkit, que é um componente perigo. Esse rootkit componente, geralmente pertences à família de malware Sirefef, o que pode fazer com que o Windows Safety Series e seus muitos clones sejam particularmente difíceis de remover e detectar. Alguns exemplos desse tipo de programas de segurança desonestos incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Devido à presença do rootkit componente acima mencionado, uma ferramenta anti-rootkit especializada pode ser necessária para lidar com o Windows Safety Series e seus muitos clones.

Não se Torne uma Vítima do Esquema Usado pelo Windows Safety Series!

O Windows Safety Seriess não tem, realmente, como detectar ou remover malware. O Windows Safety Series irá tentar convencê-lo de que o seu computador está infectado, causando uma variedade de sintomas irritantes. Alguns sintomas associados ao Windows Safety Series incluem o navegador sendo freqüentemente redirecionado, instabilidade do sistema e problemas para abrir o software de segurança ou outro tipo de aplicativo. No entanto, o principal sintoma que caracteriza os programas de segurança desonestos tais como o Windows Safety Series é a presença de numerosas mensagens de erro irritantes e constantes. Elas podem aparecer como alertas de sistema do Windows ou como notificações pop-up da barra de tarefas. Não caia nesse golpe! Ao invés de comprar a 'versão completa' do Windows Safety Series, remova esse falso programa de segurança com uma ferramenta anti-malware confiável. Você pode 'Registrar' o Windows Safety Series com o código 0W000-000B0-00T00-E0020 para parar o fluxo de mensagens de erro irritantes, embora isso não vá remover o Windows Safety Series do computador infectado.

SpyHunter detecta e remove Windows Safety Series

Windows Safety Series Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Safety Series pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-ches.exe b0c65f40ec130ec120c6169e551841ca 1
2. %AppData%\Protector-[RANDOM CHARACTERS].exe

Detalhes sobre o Registro

Windows Safety Series pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe

Tendendo

Mais visto

Carregando...