Windows Ultra-Antivirus

Cartão de pontuação de ameaças

Classificação: 48
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 276,317
Visto pela Primeira Vez: July 27, 2012
Visto pela Última Vez: September 20, 2023
SO (s) Afetados: Windows

O Windows Ultra-Antivirus é um programa de segurança desonesto, muito semelhante aos malwares da família WinWeb Security ou FakeVimes. Esse falso aplicativo de segurança foi criada para enganar os usuários de PC inexperientes. O Windows Ultra-Antivirus basicamente vai enganar os usuários de computador para que eles comprem uma cara 'atualização' para esse falso programa de segurança. No entanto, como o Windows Ultra-Antivirus não tem nenhuma maneira de remover malware do seu computador, os analistas de malware do ESG recomendam contra comprar ou instalar esse falso aplicativo de segurança. Em vez disso, o Windows Ultra-Antivirus deve ser removido com o auxílio de um aplicativo anti-malware confiável.

O sintoma característico da presença malwares como o Windows Ultra-Antivirus é o aparecimento de múltiplas e constantes notificações pop-up e mensagens de erro alarmantes no computador infectado. Elas vão tentar enganar a vítima e faze-la pensar que o seu computador está severamente infectado por malware. O Windows Ultra-Antivírus também vai gerar sintomas que podem incluir o seguinte:

  1. O Windows Ultra-Antivírus pode fazer o seu computador se tornar lento e irresponsivo.
  2. O Windows Ultra-Antivirus também pode causar o redirecionamento do navegador e outros problemas para acessar a Internet.
  3. O Windows Ultra-Antivírus pode bloquear o acesso a determinados arquivos e aplicativos, particularmente aqueles associados à segurança do computador.

Todas essas táticas são destinadas a fazer a vítima acreditar que o seu computador está com problemas. Tudo isso está acoplado a uma falsa digitalização do sistema que é executada na inicialização. O Windows Ultra-Antivirus, fingindo ser um programa anti-malware real, vai analisar o computador da vítima e invariavelmente afirmar ter encontrado vários Trojans e vírus. No entanto, tentando usar Windows Ultra-Antivirus para corrigir esses supostos problemas resultará em um redirecionamento para o site do Windows Ultra-Antivirus, onde a vítima será convidada a comprar a 'versão completa' do Windows Ultra-Antivirus para corrigir essas ameaças inexistentes.

Não se Torne uma Vítima do Windows Ultra-Antivirus

Embora o Windows Ultra-Antivirus possa ser removido manualmente, isso requer conhecimento de como fazer alterações no registro do Windows. No entanto, como o Windows Ultra-Antivirus raramente irá infectar um computador por si mesmo, os analistas de segurança do ESG sugerem usar um programa anti-malware totalmente atualizado para remover essa ameaça. O Windows Ultra-Antivirus estará frequentemente associado a um Trojan backdoor e a uma infecção por rootkit que pode ser removida com um aplicativo anti-rootkit especializado. Para evitar futuras infecções pelo Windows Ultra-Antivirus e seus muitos clones, recomenda-se a prática de medidas de navegação on-line seguras e o uso de um digitalizador anti-malware totalmente atualizado e de um firewall.

Os muitos clones do Windows Ultra-Antivirus incluem System Security, Antivirus Security, Total Security 2009, Security Tool, Trojan.RogueAV.a.gen, System Adware Scanner 2010, FakeAlert-KW.e, Advanced Security Tool 2010, System Tool 2011, Security Shield, Total Security, System Security 2011, Security Sphere 2012, Futurro Antivirus, Antivirus Center. ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

Windows Ultra-Antivirus Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Detalhes Sobre os Arquivos do Sistema

Windows Ultra-Antivirus pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\NPSWF32.dll
2. %AppData%\[RANDOM].exe
3. %StartMenu%\Programs\Windows Ultra-Antivirus.lnk
4. %Desktop%\Windows Ultra-Antivirus.lnk

Detalhes sobre o Registro

Windows Ultra-Antivirus pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\52fb2397ad5bf9eb\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\[RANDOM].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableRegedit" = 0

URLs

Windows Ultra-Antivirus pode chamar os seguintes URLs:

y2mate.com
zokaisoft.com/payments/buynow.php?vendorId=1

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Ultra-Antivirus:

Security Warning!
Your computer is not checked for viruses! System scan is recommended. Press "scan" to check.
Win32/Exploit.CVE-2010-3333.0
Win32/Exploit.CVE-2010-3333.0 is a malicious Trojan virus created by cyber-criminals to install and initiate other versions of malicious information on the victim?s PC. Win32/Exploit.CVE-2010-3333.0 will be included into a list of programs which will run automatically when Windows operating system starts up. Therefore, it is very difficult to detect manually and remove Win32/Exploit.CVE-2010-3333.0. However, it is strongly recommended to remove Win32/Exploit.CVE-2010-3333.0 immediately because Win32/Exploit.CVE-2010-3333.0is able to cause additional damages to your infected Windows system.

Tendendo

Mais visto

Carregando...