Threat Database Rogue Anti-Spyware Program Windows Stability Maximizer

Windows Stability Maximizer

Cartão de pontuação de ameaças

Classificação: 6,112
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 2,050
Visto pela Primeira Vez: April 9, 2012
Visto pela Última Vez: August 31, 2023
SO (s) Afetados: Windows

É fácil ser enganado pelo interface e pela aparência do Windows Stability Maximizer. Criminosos criaram o Windows Stability Maximizer para imitar o Centro de Segurança da Microsoft, uma ferramenta anti-malware legítima. No entanto, uma análise mais profunda vai deixar óbvio que o Windows Stability Maximizer não tem nenhuma real capacidade anti-malware. Na verdade, os analistas de malware do ESG avisam que o Windows Stability Maximizer foi projetado para não fazer nada mais do que exibir vários alertas de segurança enganosos, exibir um interface que é agradável de se olhar mas que é completamente inútil e tentar direcionar suas vítimas para o seu site e tomar o dinheiro delas. As alegações de que o Windows Stability Maximizer irá proteger o seu PC contra malware são risíveis, considerando que o Windows Stability Maximizer é uma infecção por malware ele mesmo.

De acordo com os pesquisadores do malware do ESG, o Windows Stability Maximizer faz parte de uma família muito grande de softwares de segurança desonestos, conhecida como a família FakeVimes. Essa família de falsos programas de segurança tem agido desde 2009. O Windows Stability Maximizer tem muitos clones e entre o mais recente deles estão incluídos falsos programas de segurança com nomes como Se você descobrir que um programa de segurança suspeito entrou no sistema do seu computador e está aborrecendo você com alertas de segurança, é altamente provável que o seu computador tenha sido infectado por malware, especialmente se o programa de segurança em questão não puder ser removido facilmente através dos meios normais.

Fazendo uma Análise Mais Profunda do Windows Stability Maximizer

O esquema usado pelo Windows Stability Maximizer provou ser muito eficaz para enganar os usuários de computador inexperientes e faze-los desperdiçar o seu dinheiro. Basicamente, ele consiste em fazer com que os usuários de computador acreditem que os seus computadores estão sob um ataque de malware (ou seja, outros malwares, além do próprio Windows Stability Maximizer). Para fazer isso, o Windows Stability Maximizer exibie falsas mensagens de erro e alertas de sistema enganadores. Ele também pode afetar o desempenho do sistema de um computador infectado tornando-o lento, instável ou afetando os seus arquivos e desktop.

O objetivo dessa campanha de assédio é convencer a vítima a comprar uma 'versão completa' do Windows Stability Maximizer a fim de corrigir esses supostos problemas no sistema do computador infectado. No entanto, não há nenhuma diferença entre a versão completa do Windows Stability Maximizer e a versão normal do Windows Stability Maximizer. Uma vez que a vítima tenha pago por este programa inútil, o computador infectado provavelmente permanecerá do mesmo jeito, até que um programa anti-malware de verdade seja usado para remover o Windows Stability Maximizer.

Windows Stability Maximizer Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Stability Maximizer pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Protector-.exe
2. %AppData%\NPSWF32.dll
3. %Desktop%\Windows Stability Maximizer.lnk
4. %CommonStartMenu%\Programs\Windows Stability Maximizer.lnk
5. %AppData%\result.db

Detalhes sobre o Registro

Windows Stability Maximizer pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-4-8_2"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\clean.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\portdetective.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswRegSvr.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\netmon.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winservn.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "vyyralfxdd"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iedriver.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\smrtdefp.exe

URLs

Windows Stability Maximizer pode chamar os seguintes URLs:

galaxyact.ru

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Stability Maximizer:

Error
Trojan activity detected. System data security is at risk.
It is recommended to activate protection and run a full system scan.
Warning
Firewall has blocked a program from accessing the Internet
C:\program files\internet explorer\iexplore.exe
is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning! Identity theft attempt Detected
Hidden connection IP: 58.82.12.124
Target: Your passwords for sites

Tendendo

Mais visto

Carregando...