リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Look2Me Webs検索  shareEDGE AppDBで照会
タイプ: アドウェア
危険度: 3 [説明]
検出報告数: 1,616 回 / 最終報告日時: 2012/12/18 12:17:52
オフィシャル説明: インストール時に、ad-w-a-r-e.comへの接続を確立し、Javaスクリプトの手順でレジストリ キーの削除やhostsの変更を行います。その他の有害な行動をします。

http://www.ad-w-a-r-e.com/cgi-bin/PopupV2?ID={1E16C14B-14B9-2372-662F-ECE2145BBEA2}&type=normal&mSkip=1&rnd=", 300000, "TRUE");
sendExternalEvent('EVENT:UPDATECRC:A1EDBE54FAEA39FAAC6DF618503910E7');
sendExternalEvent('EVENT:REMOVEKEY:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify?HKLM?DllName?0563F1C45F34E7305C57F10DD17B6E8F');
sendExternalEvent('EVENT:REMOVEKEY:SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects?HKLM');
sendExternalEvent('EVENT:HOST:127.0.0.1?www.igetnet.com');
sendExternalEvent('EVENT:HOST:127.0.0.1?code.ignphrases.com');
sendExternalEvent('EVENT:HOST:127.0.0.1?clear-search.com');

不要なソフトウェアをダンロードし、広告を表示します。
CPUの最大負荷状態を引き起こすし、時にはフリーズの原因となる、プログラムを実行し、、コンピュータの問題に関する広告を表示して、無料の修復ソフトウェアを勧誘します。
コメント: VX2に関連していると思われます。
他のソフトウェアを追加し、時には2番目の "shortcut bar"を作成します。
   
プロパティ:
  •  広告表示
  •  常駐
  •  他のソフトウェアの追加
  • 手動での削除: このプロセスを停止:
    no.exe

    以下のレジストリ エントリを削除:
    HKEY_CURRENT_USER\software\look2me
    HKEY_USERS\s-1-5-21-1409082233-1390067357-1801674531-500\software\look2me
    HKEY_USERS\s-1-5-21-1801674531-854245398-839522115-1120\software\look2me
    HKEY_USERS\s-1-5-21-1960408961-1993962763-1343024091-1003\software\look2me
    HKEY_USERS\s-1-5-21-343818398-73586283-839522115-500\software\look2me
    HKEY_USERS\s-1-5-21-3581291086-1789104883-3112336242-1005\software\look2me

    以下のファイルを削除:
    systemroot+\system32\msg{1e253d5d-6add-4fe9-829c-f51038158be5}0110.dll
    systemroot+\system32\msg{1e253d5d-6add-4fe9-829c-f51038158be5}0111.dll
    systemroot+\system32\msg{46b08877-2be4-4f35-8e77-034c2142321c}0115.dll
    systemroot+\system32\msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0110.dll
    systemroot+\system32\msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0111.dll
    systemroot+\system32\msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0110.dll
    systemroot+\system32\msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0111.dll
    systemroot+\system32\msg{93396c3f-aea3-4ac0-bb55-81f0f0414a24}0113.dll
    systemroot+\system32\msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0110.dll
    systemroot+\system32\msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0111.dll
    systemroot+\system32\msg{aac5700f-954a-47b7-9746-871ae8e634e4}0115.dll
    systemroot+\system32\msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0110.dll
    systemroot+\system32\msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0111.dll
    systemroot+\system32\msg{d331b768-d6da-41e8-a7b6-78ed724126c0}0115.dll
    systemroot+\system32\msg{e01b47a7-a499-4fee-83c2-b0684ca28e6b}0115.dll
    systemroot+\system32\msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0110.dll
    systemroot+\system32\msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0111.dllno.exe
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件