リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
SubSearch Webs検索  shareEDGE AppDBで照会
タイプ: アドウェア
別名: HighTraffic
Qual Net
QualNet
e2d
e2g
危険度: 4 [説明]
検出報告数: 414 回 / 最終報告日時: 2010/05/09 01:38:48
オフィシャル説明: HighTrafficは、Internet Explorerブラウザ ヘルパ オブジェクトで広告を開きます。

それは、検索エンジンを利用していることを検出し、サイドバーに有料リンクを含んだ独自の'拡張結果'を開きます。これは、その時利用していた検索エンジンに良く似たスタイルで表示されます。
コメント: SubSearch/HighTrafficの元のバージョンは、December 2002からあります。その制御サーバは、www.hightrafficads.comです。2つのサブ異形 /A (12月11日から) と /B (12月17日から)があり、クラスIDのみが違っているように思えます。

SubSearch/v2 は、シングルDLLとして書かれたバージョン、2003年1月からです。制御サーバはwww.popunder.info (www.cpcads.comがバックアップとして稼動していることは明らかです)。他のいづれの検索エンジンを使用すると、それは個性的な 'Enhanced Search'をスポンサのリンクを開きます。

SubSearch/v21とSubSearch/v22はv2にアップデートします。v22では、www.dothesearch.comを指したエクスプローラ バー検索ハイジャッカが追加されています。

現在、ユニークなIDがなく、クッキーが検索の使用を追跡するために使用されています。

それは、ファイルをダウンロードするためのあらゆるWebページにも向けることができ、実行される可能性のある他のプログラムへの上書きを含むファイルシステムのどこにでもそれを書き込むことができます。
   
情報 URL: "http://www.hightrafficads.com/" http://www.hightrafficads.com/
ダウンロード URL: http://www.aisl.cyd.liu.se/downloads/SubSearch/SUBsearch/
   
プロパティ:
  •  インターネットへの接続
  •  ステルス攻撃
  •  ブラウザの変更
  •  広告表示
  •  常駐
  • 手動での削除: DOSコマンド プロンプト ウィンドウを開き (スタート->プログラム->アクセサリから)、以下のコマンドを入力します。

    cd "%WinDir%\System"
    regsvr32 /u BHO2.dll
    regsvr32 /u MSNIE.dll

    ウィンドウズを再起動すると、システム フォルダにあるBHO2.dll と MSNIE.dll ファイルを削除できるようになります。(システム フォルダは、Windows フォルダ内にあります。Windows NT/2000/XPでは、'System32'、Windows 95/98/Meで'System'です)。
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件