Windows Warding Module

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 5
Visto pela Primeira Vez: December 5, 2013
Visto pela Última Vez: January 8, 2020
SO (s) Afetados: Windows

O Windows Warding Module é um falso produto de segurança afiliado a uma família muito grande de programas de segurança desonestos, conhecida como FakeVimes. O Windows Warding Module impede que os usuários de computador acessem os seus arquivos ou o Desktop e aborrece-os com inúmeras falsas mensagens de erro e irritantes alertas de sistema que foram programados para induzir os usuários de computador novatos a acreditar que as suas máquinas estão acolhendo ameaças. O Windows Warding Module é comercializado como um programa de segurança legítimo e é muitas vezes distribuído através de propagandas corrompidas prometendo digitalizaçōes de sistema gratuitas e supostas soluções para problemas de ameaças imaginárias. Se o Windows Warding Module estiver instalado no seu computador, os pesquisadores de segurança do PC aconselham vivamente a sua remoção imediata. O Windows Warding Module usa uma tática bem conhecida, que foi projetada para forçar os usuários a adquirir uma falsa 'versão completa' do seu falso programa e tomar o dinheiro deles.

O Windows Warding Module faz certas alterações nas configurações do seu computador que permitem que esse programa de segurança desonesto carregue sempre que o Windows for iniciado. Tão logo o Windows Warding Module inicia, o Windows Warding Module executa uma falsa digitalização no computador afetado, e alega que o Windows Warding Module encontrou uma grande quantidade de ameaças no computador afetado. Na verdade, eles são todos falsos positivos cujo objetivo é enganar os usuários inexperientes, e faze-los acreditar que eles precisam usar o Windows Warding Module para limpar o computador afetado. Se os usuários de computador tentarem usar o Windows Warding Module para remover essas ameaças imaginárias, o Windows Warding Module exibirá uma mensagem dizendo que é indispensável fazer uma atualização para uma 'versão completa' do Windows Warding Module. No entanto, como o Windows Warding Module é uma ameaça, 'Atualizar' o Windows Warding Module é completamente inútil..

Lidando com o Windows Warding Module

Os analistas de malware aconselham os usuários de PC a evitar pagar pela 'versão completa' do Windows Warding Module. Em vez disso, o Windows Warding Module deverá ser retirado do computador usando-se um aplicativo anti-malware real e forte. Os aplicativos de segurança fraudulentos como o Windows Warding Module estão entre os mais populares tipos de ameaças e são usados para enganar os usuários de computador inexperientes. Entre os inúmeros clones do Windows Warding Module estão incluídos Virus Melt, Presto TuneUp, Fast Antivirus 2009, Extra Antivirus, Windows Security Suite, Smart Virus Eliminator, Packed.Generic.245, Volcano Security Suite, Windows Enterprise Suite, Enterprise Suite, Additional Guard, PC Live Guard, Live PC Care, Live Enterprise Suite, Security Antivirus, My Security Wall, CleanUp Antivirus, Smart Security, Windows Protection Suite, Windows Work Catalyst.
ScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshotScreenshot

SpyHunter detecta e remove Windows Warding Module

Detalhes Sobre os Arquivos do Sistema

Windows Warding Module pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. setup.exe 96d3b1f95e3fde25ba8e8d0e62bc9d21 1
2. %AppData%\guard-[RANDOM CHARACTERS].exe
3. %AppData%\result1.db

Detalhes sobre o Registro

Windows Warding Module pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation"=1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = "0"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GuardSoftware" = "%AppData%\guard-[RANDOM CHARACTERS].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe "Debugger"="svchost.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = "0"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"="C:\\Users\\User\\AppData\\Roaming\\guard-[RANDOM CHARACTERS].exe"
"LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe "Debugger"="svchost.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = "0"

Mensagens

Foram encontradas as seguintes mensagens associadas ao Windows Warding Module:

Error
Attempt to run a potentially dangerous script detected.
Full system scan is highly recommended.
Error
System data security is at risk!
To prevent potential PC errors, run a full system scan.
Firewall has blocked a program from accessing the Internet
c:windowssystem32iexplore.exe
is suspected to have infected your PC.
This type of virus intercepts entered data and transmits them
to a remote server.
Warning! Identity theft attempt detected
Hidden connection IP: xx.xxx.xxx.xxx
Target: Microsoft Corporation keys
Your IP: 127.0.0.1

Tendendo

Mais visto

Carregando...