Windows Safety Wizard

Cartão de pontuação de ameaças

Classificação: 16,395
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 135
Visto pela Primeira Vez: June 4, 2012
Visto pela Última Vez: July 30, 2023
SO (s) Afetados: Windows

Os analistas de malware do ESG classificaram o Windows Safety Wizard como um aplicativo de malware que deve ser evitado. Embora o Windows Safety Wizard tenha a aparência de um programa anti-vírus real, o Windows Safety Wizard é, na verdade, um dos muitos clones dos falsos softwares de segurança da família de malware FakeVimes. Esse tipo de ameaças de malware, conhecidas como falsos programas de segurança, precisam ser comprados.

O Windows Safety Wizard e a Família de Malware FakeVimes

A família de malware FakeVimes tem estado ativa por um longo tempo; os analistas de malware do ESG têm recebido relatos de ataques relacionados à família FakeVimes desde 2009. Infelizmente, essas ameaças de malware continuam agindo e ficando cada vez mais perigosas com passar do tempo. O Windows Safety Wizard e outros programas de segurança desonestos da família FakeVimes lançados em 2012 tendem a incluir um componente rootkit malicioso que os torna muito mais difíceis de remover do que as versões anteriores dessa infecção por malware. Alguns exemplos de clones do Windows Safety Wizard incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst. Apesar de terem nomes diferentes, eles são todos o mesmo programa de segurança desonesto.

O Windows Safety Wizard e seus clones tentam convencer suas vítimas de que elas devem comprar uma atualização falsa para esse programa de segurança desonesto e inútil. Para fazer isso, o Windows Safety Wizard tem vários componentes que foram projetados para convencê-lo de que o seu sistema de computador está severamente infectado por vários tipos de malware. No entanto, se você usar os recursos supostamente contidos no falso interface do Windows Safety Wizard, isso vai resultar em mensagens de erro ou em redirecionamentos do navegador informando que esses problemas inexistentes só podem ser removidos com o uso de uma versão 'atualizada' do Windows Safety Wizard. Claro que, como o Windows Safety Wizard não tem capacidades anti-vírus reais, pagar pela versão completa desse falso programa de segurança, definitivamente não é recomendado.

Lidando com uma Infecção pelo Windows Safety Wizard

Para assusta-lo e fazer com que você compre a sua versão 'completa', o Windows Safety Wizard vai usar várias mensagens de erro, uma falsa digitalização do sistema e até mesmo bloquear o acesso a seus arquivos. Você pode enganar o Windows Safety Wizard e faze-lo pensar que você se registrou através da introdução do código 0W000-000b0-00T00-E0020. Embora esse código não vá remover o Windows Safety Wizard, ele vai parar a maioria dos seus sintomas irritantes. No entanto, a remoção do Windows Safety Wizards usando um aplicativo anti-malware forte e confiável, ainda será necessária.

Windows Safety Wizard Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Safety Wizard pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Protector-[RANDOM 4 CHARACTERS].exe
2. %AppData%\Protector-[RANDOM 3 CHARACTERS].exe
3. %AppData%\NPSWF32.dll
4. %CommonStartMenu%\Programs\Windows Safety Wizard.lnk
5. %AppData%\1st$0l3th1s.cnf
6. %AppData%\result.db
7. %Desktop%\Windows Safety Wizard.lnk

Detalhes sobre o Registro

Windows Safety Wizard pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "otbpxlqhjd"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protector.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tsadbot.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install[1].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_CURRENT_USER\Software\ASProtect
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\npfmessenger.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alevir.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-6-4_7"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xp_antispyware.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmdagent.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\srng.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Safety Wizard:

Error
Trojan activity detected. System data security is at risk.
It is recommended to activate protection and run a full system scan.

Tendendo

Mais visto

Carregando...