Threat Database Rogue Anti-Spyware Program Windows Telemetry Center

Windows Telemetry Center

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 15
Visto pela Primeira Vez: February 22, 2012
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

ScreenshotO Windows Telemetry Center é um dos muitos falsos programas de segurança da família de malware FakeVimes. Os falsos aplicativos de segurança como o Windows Telemetry Center são um tipo de malware conhecido como um aplicativo de segurança desonesto. Os aplicativos de segurança desonestos fazem parte de um esquema que envolve tentar enganar os usuários de computador inexperientes, convencendo-os de que eles precisam adquirir uma ferramenta de segurança inútil. Os malwares da família FakeVimes usam um interface de usuário que foi construído para imitar, muito de perto, a aparência do Microsoft Security Essentials. No entanto, qualquer semelhança entre o Windows Telemetry Center e o Microsoft Security Essentials pára por aí. Isso ocorre porque, além de seu interface, o Windows Telemetry Center não tem como corrigir problemas de malware ou proteger o sistema de um computador contra um ataque de malware (especialmente porque o próprio Windows Telemetry Center é uma infecção por malware e requer outro tipo de malware para infectar o sistema de um computador). Se o Windows Telemetry Center estiver presente no seu disco rígido, os analistas de segurança do ESG recomendam fortemente que o Windows Telemetry Center seja removido automaticmente, com o auxílio de um programa anti-vírus confiável. É possível remover manualmente o Windows Telemetry Center, mas esse é um processo que requer geralmente um grau básico de conhecimento de computação, para evitar causar danos à integridade do seu sistema operacional. O fato de que o Windows Telemetry Center é distribuído junto com outras ameaças de malware também fazem-no difícil de remover manualmente, uma vez que é fácil pular um ou mais componentes dessa ameaça com multiplos componentes.

Noções Básicas Sobre o Windows Telemetry Center

Os clones do Windows Telemetry Center incluem Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.

Existem dezenas de falsos programas de segurança nessa família de aplicativos de segurança desonestos. Eles normalmente se espalham através de falsos codecs de vídeo, muitas vezes agrupados juntamente com filmes pirateados ou baixados de sites de vídeos para adultos. Uma vez que o Windows Telemetry Center entra no computador da vítima, o Windows Telemetry Center exibe mensagens de erro constantes que tentam convencer a vítima de que o seu PC está sob ataque e que uma 'versão completa' do Windows Telemetry Center é necessária, a fim de frustrar os atacantes imaginários. Você não deve pagar por esse falso programa de segurança e, se já fez isso, você pode se comunicar com a sua empresa de cartão de crédito para bloquear esse débito, uma vez que ele é parte de um esquema. Lembre-se, o seu software de segurança deve vir de uma fonte confiável e deve ser pesquisado exaustivamente; o software de segurança que aparece no sistema do seu computador sem a sua autorização ou depois de clicar em uma janela pop-up, será, tipicamente, um programa de segurança desonesto.ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Telemetry Center

Windows Telemetry Center Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Telemetry Center pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Protector-guq.exe c9613998ed8847b4f562a437d8716c5c 1
2. %AppData%\Inspector-[3 RANDOM CHARACTERS].exe
3. %AppData%\npswf32.dll
4. %DesktopDir%\Windows Telemetry Center.lnk
5. %StartMenu%\Programs\Windows Telemetry Center.lnk
6. %AppData%\result.db

Detalhes sobre o Registro

Windows Telemetry Center pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "UID" = "rudbxijemb"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegistryTools" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapsetup3001.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "net" = "2012-2-17_2"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Inspector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tapinstall.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avpcc.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mostat.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings "ID" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnHTTPSToHTTPRedirect" = 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\platin.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_avp32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.exe

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Telemetry Center:

Error
Keylogger activity detected. System information security is at risk.
It is recommended to activate protection and run a full system scan.
Error
Potential malware detected.
It is recommended to activate protection and perform a thorough system scan to remove the malware.
Error
Software without a digital signature detected.
Your system files are at risk. We strongly advise you to activate your protection.
Warning
Firewall has blocked a program from accessing the Internet.
Windows Media Player Resources
C:\Windows\system32\dllcache\wmploc.dll
C:\Windows\system32\dllcache\wmploc.dll is suspected to have infected your PC. This type of virus intercepts entered data and transmits them to a remote server.
Warning! Virus Detected
Threat detected: FTP Server
Infected file: C:\Windows\System32\dllcache\wmploc.dll

Tendendo

Mais visto

Carregando...