リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Cytron Trojan Webs検索  shareEDGE AppDBで照会
タイプ: アドウェア
別名: TargetingSource
POTD
Burnaby
e-card_viewer.cab
e-card viewer
ecard
製造元: Cytron Technologies Ltd.
危険度: 8 [説明]
検出報告数: 96 回 / 最終報告日時: 2014/11/28 06:03:58
オフィシャル説明: CytronはInternet Explorerのブラウザ ヘルパオブジェクトです。キーワードにより閲覧されているページのコンテンツを検索してそれが見つかるとポップアップ広告を開きます。

ActiveX ドライブバイインストールによりインストールされますが、電子カードを受け取ったと知らせるメールによって誘導されるページでダウンロードされます。この ActiveX コントロールの目的は電子カードのビューワと称しています。
コメント: IEがはじめにスタートするとき、Cytronのサーバーに接続して検索するためのキーワードとポップアップ開くためのURLをダウンロードしようとします。

さまざまな報告によればあなたのアドレスブックのリストにある全員にあなたから送られたグリーティング カードと称する電子メールと共に自身を送ります。それを開いた人もやはり感染します。

Cytron/potdはダウンロードされたプログラム ファイルにpotd.dollをインストールします。Cytron/secと一緒にファイル名sec.dll というファイルがインストールされます。
   
情報 URL: "http://www.cytron.com/" http://www.cytron.com/
   
プロパティ:
  •  ステルス攻撃
  •  ブラウザの変更
  •  広告表示
  •  常駐
  •  電子メールの送信
  • 手動での削除: まず、Cytron BHOの登録を解除します。DOSコマンド プロンプトを開き(スタート->プログラム->アクセサリ) 、以下のコマンドを入力します:

    cd "%WinDir%\System"
    regsvr32 /u "%WinDir%\Downloaded Program Files\potd.dll"

    これによりDownloaded Program Files (Windowsフォルダ内の)の 'TargetingSource' エントリ、および以下のレジストリを削除することができます。
    HKEY_CURRENT_USER\Software\POTD (スタート->実行->regeditで開始)
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件