JZip

Traduzir Para:

Cartão de pontuação de ameaças

Popularity Rank: 8,625
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 17,573
Visto pela Primeira Vez: November 3, 2015
Visto pela Última Vez: June 13, 2026
SO (s) Afetados: Windows

O software JZip é promovido através de plataformas de aplicativos grátis e do hxxp://jzip[.]online/ como o "Utilitário de compactação de arquivos mais popular para o Windows". A página oficial do software JZip consiste em uma única imagem com uma breve descrição, um logotipo que diz "mais de 1 bilhão de downloads!" e uma caixa de download simples, que aponta para o 'jzip_installer.exe' (MD5: 37dbceb025029a68b24cd2e17bec2f7f). O que você deve saber é que o hxxp://jzip[.]online/ foi criado em 2018-07-02 de acordo com os registros no https://whois.icann.org/en/lookup?name=jzip.online mantidos pela ICANN (Corporação da Internet para Nomes e Números Atribuídos). O software JZip viajou com adware e bloatware vinte e cinco dias depois. Acreditamos que as declarações promocionais no hxxp://jzip[.]online/ referentes ao '1 bilhão de downloads' podem ter sido exageradas.

Além disso, a seção 'Informações sobre a versão do arquivo' do 'jzip_installer.exe' diz que ele contém o produto 'Configuração do Maligefo'. A proteção de execução de software do Windows 10 é conhecida por impedir os usuários de carregar o 'jzip_installer.exe'. Testes de laboratório mostraram que o JZip possui o nome do editor 'Prssto Inc.', que não aparece na Internet. Uma descoberta interessante foi que o menu 'Ajuda' do JZip mostra que o aplicativo é baseado no instrumento de compressão de arquivos 7Zip de Igor Pavlov, que você pode encontrar no hxxps://www.7-zip[.]org. Outra descoberta feita em condições de laboratório foi que o JZip carrega páginas aparentemente em branco no navegador da Web de tempos em tempos. Após uma inspeção mais detalhada, descobrimos que as páginas não estavam totalmente em branco e apresentavam anúncios ocultos. O software JZip pode ser usado para clicar em anúncios sem o conhecimento do usuário e expô-lo a links que apontam para programas prejudiciais. Em contraste, o 7Zip é uma utilidade respeitada que é oferecida gratuitamente e vem com suporte contínuo. O JZip tem apresentações ruins, usa código de outro programa, não tem um editor legítimo e pode introduzir adware no seu sistema. O JZip é categorizado como um Programa Potencialmente Indesejado (PPI) pela Prssto Inc., que pode permitir que os usuários processem alguns tipos de arquivos. Executar o JZip no seu sistema pode causar redirecionamentos do navegador, e você pode querer remover o programa usando uma solução onfiável de segurança cibernética.

SpyHunter detecta e remove JZip

Detalhes Sobre os Arquivos do Sistema

JZip pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. A0297020.exe aa340b9abbba967b1bff31a65c108f1f 74
2. jZip.exe.1759F49F39CFA634ABF2896D028D10EC c0c14f67b4649f0b76b0590573864b45 23
3. JZIP.exe.vir 57b7379cc7397d0a89362b420d88ef59 11
4. JZIP.exe 3c32b076846964993f5dd4c51901ad28 4
Arquivos Adicionais

Detalhes sobre o Registro

JZip pode criar a seguinte entrada de registro ou entradas de registro:
CLSID
{3ED98568-A949-49CB-8ED0-3A703F6D4166}
{49C042E8-2509-41D4-A5C4-D06BA2E0E093}
{672B1330-7E4A-4D61-BE04-E2A132F04E1E}
{7523EAC7-936A-4636-B77B-FEFE20D2239B}
{7B286609-DA97-47E1-AC6B-33B8B4732C95}
{9175E343-1C41-4490-B178-14F36504F07E}
{94047607-3841-4CE6-AE4D-14FF23AF9458}
{9684C656-95A2-497D-9C8D-AD98DD1B48D0}
{C2FCC408-5801-4647-AA1D-A24D5FD6DB87}
{D5F850C7-FF97-4309-890D-3302499C3899}
{E677C7AD-2B66-4539-AA29-3771A1CFEDA9}
File name without path
JZIP.lnk
www.jzip[1].xml
SOFTWARE\Bandoo Media Inc\jZip.exe
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\JZContextMenuExt
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\jZip
SOFTWARE\Classes\*\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\*\shellex\PropertySheetHandlers\{7523EAC7-936A-4636-B77B-FEFE20D2239B}
SOFTWARE\Classes\.zip\jZip.file
SOFTWARE\Classes\AppID\jZipShell.DLL
SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\Directory\shellex\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\JZipShlExt
SOFTWARE\Classes\Drive\shellex\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\jZip
SOFTWARE\Classes\Folder\ShellEx\DragDropHandlers\JZHardLinkShlExt
SOFTWARE\Classes\jZip.exe
SOFTWARE\Classes\jZip.file
SOFTWARE\Classes\jZipShell.jZipShellExt
SOFTWARE\Classes\Wow6432Node\AppID\jZipShell.DLL
Software\imeshjzipmusictoolbar
SOFTWARE\JZIP
Software\Microsoft\Internet Explorer\DOMStorage\jzip.com
Software\Microsoft\Internet Explorer\DOMStorage\www.jzip.com
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\jzip.com
SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.jzip.com
SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj
SOFTWARE\RegisteredApplications\jZip
SOFTWARE\RegisteredApplications\jZip.exe
SOFTWARE\Wow6432Node\Classes\AppID\jZipShell.DLL
SOFTWARE\Wow6432Node\JZIP
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
SOFTWARE\Wow6432Node\RegisteredApplications\jZip
SOFTWARE\WOW6432Node\RegisteredApplications\jZip.exe

Diretórios

JZip pode criar o seguinte diretório ou diretórios:

%LOCALAPPDATA%\imeshjzipmusictoolbar
%LOCALAPPDATA%\jZip
%PROGRAMFILES%\jZip
%PROGRAMFILES(x86)%\SystemManager\Systemmgr
%PROGRAMFILES(x86)%\jZip
%Temp%\jZip
%USERPROFILE%\AppData\LocalLow\imeshjzipmusictoolbar
%USERPROFILE%\Application Data\imeshjzipmusictoolbar
%UserProfile%\Local Settings\Application Data\imeshjzipmusictoolbar
%UserProfile%\Local Settings\Application Data\jZip

Tendendo

Mais visto

Carregando...