Threat Database Rogue Anti-Spyware Program Windows Security Renewal

Windows Security Renewal

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 6
Visto pela Primeira Vez: July 19, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Security Renewal é uma das dezenas de variantes da infame família de malware FakeVimes. Esses falsos programas de segurança têm estado ativos desde 2009. No entanto, desde o início de 2012, houve inúmeros relatos de variantes da família FakeVimes relacionados a ataques em todo o mundo. Essa volta da família de malware FakeVimes pode ser devido ao malware a ela associado. Embora os falsos programas de segurança FakeVimes não tenham mudado muito desde 2009, em 2012 os criminosos começaram a empacotar esses programas de segurança maliciosos com uma variante da família de rootkits chamada Sirefef. Isto torna o Windows Security Renewal e seus muitos clones particularmente resistentes à remoção e à detecção. Para remover o Windows Security Renewal, os analistas de segurança do ESG altamente recomendam o uso de uma ferramenta anti-rootkit juntamente com um aplicativo anti-malware avançado.

Alguns exemplos dos clones do Windows Security Renewal incluem programas com nomes como Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

O Windows Security Renewal foi projetado para utilizar um golpe on-line bem conhecido. Basicamente, o que o Windows Security Renewal pretende é convencer suas vítimas que seus PCs estão infectados com todo tipo de malwares prejudiciais, enquanto se faz passar por um programa de segurança legítimo. No entanto, qualquer tentativa de usar o Windows Security Renewal para corrigir essas supostas infecções por malware vão resultar em mensagens de erro, alegando que uma 'atualização' cara para o Windows Security Renewal é necessária para lidar com esse problema inexistente. Como o Windows Security Renewal não tem como de detectar ou remover malware e é na verdade um tipo de ameaça de malware ele mesmo, os analistas de segurança do ESG recomendam não pagar pela atualização do Windows Security Renewal e recomendam a sua remoção imediata. O Windows Security Renewal persegue suas vítimas constantemente com mensagens de erro alarmantes, redirecionamentos do navegador e uma grande variedade de outros sintomas.

Livre-se de uma Infecção pelo Windows Security Renewal

A remoção manual do Windows Security Renewal não é, definitivamente recomendada, especialmente porque os malwares da família Sirefef podem se reinstalar se removidos incorretamente e podem, até mesmo, danificar irrevogavelmente o seu sistema operacional, devido às áreas sensíveis que são infectadas. Em vez disso, uma ferramenta anti-malware avançada deve ser usada para dar cabo de uma infecção pelo Windows Security Renewal. O código de registo 0W000-000B0-00T00-E0020 pode ajudá-lo a parar boa parte do comportamento irritante do Windows Security Renewal, para facilitar a sua remoção, embora o uso desse código não deva ser considerado como uma solução eficaz ou permanente para uma infecção pelo Windows Security Renewal.

ERROR: missing parameters.

SpyHunter detecta e remove Windows Security Renewal

Windows Security Renewal Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Security Renewal pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-weeb.exe 44ee30424f0bfce281bb5d4c78695831 1
2. %AppData%/Protector-[rnd].exe

Detalhes sobre o Registro

Windows Security Renewal pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\ID 4
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorAdmin 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe\Debugger svchost.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\WarnOnHTTPSToHTTPRedirect 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\net [date of installation]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\EnableLUA 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVCare.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE\Debugger svchost.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunInspector %AppData%\Protector-[rnd].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings\UID [rnd]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\ConsentPromptBehaviorUser 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AAWTray.exe\Debugger svchost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVENGINE.EXE

Tendendo

Mais visto

Carregando...