リンク:
スパイウェアノート
|
スパイウェアガイド スパイウェア データベース
|
検出分析
|
ブロックリスト
ホーム
最新情報
スパイウェア ノート
最新スパイウェア
最新ブロックリスト
検出分析
スパイウェア データベース
スパイウェア照会
スパイウェア リスト
製造元リスト
カテゴリ リスト
プロパティ リスト
脅威レベル
検出分析
ツール
無料オンラインスキャン
スパイウェア除去ツール
その他プライバシ保護ツール
ブロックリスト
情報
スパイウェアとは?
用語と定義
よくある質問
除去する前に
IPA セキュリティセンター
スパイを識別するには
ソリューション
シェアエッジ
名前:
Look2Me
Webs検索 shareEDGE AppDBで照会
タイプ:
アドウェア
危険度:
3
[
説明
]
検出報告数:
1,616
回 / 最終報告日時: 2012/12/18 12:17:52
オフィシャル説明:
インストール時に、ad-w-a-r-e.comへの接続を確立し、Javaスクリプトの手順でレジストリ キーの削除やhostsの変更を行います。その他の有害な行動をします。
http://www.ad-w-a-r-e.com/cgi-bin/PopupV2?ID={1E16C14B-14B9-2372-662F-ECE2145BBEA2}&type=normal&mSkip=1&rnd=", 300000, "TRUE");
sendExternalEvent('EVENT:UPDATECRC:A1EDBE54FAEA39FAAC6DF618503910E7');
sendExternalEvent('EVENT:REMOVEKEY:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify?HKLM?DllName?0563F1C45F34E7305C57F10DD17B6E8F');
sendExternalEvent('EVENT:REMOVEKEY:SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects?HKLM');
sendExternalEvent('EVENT:HOST:127.0.0.1?www.igetnet.com');
sendExternalEvent('EVENT:HOST:127.0.0.1?code.ignphrases.com');
sendExternalEvent('EVENT:HOST:127.0.0.1?clear-search.com');
不要なソフトウェアをダンロードし、広告を表示します。
CPUの最大負荷状態を引き起こすし、時にはフリーズの原因となる、プログラムを実行し、、コンピュータの問題に関する広告を表示して、無料の修復ソフトウェアを勧誘します。
コメント:
VX2に関連していると思われます。
他のソフトウェアを追加し、時には2番目の "shortcut bar"を作成します。
プロパティ:
広告表示
常駐
他のソフトウェアの追加
手動での削除:
このプロセスを停止:
no.exe
以下のレジストリ エントリを削除:
HKEY_CURRENT_USER\software\look2me
HKEY_USERS\s-1-5-21-1409082233-1390067357-1801674531-500\software\look2me
HKEY_USERS\s-1-5-21-1801674531-854245398-839522115-1120\software\look2me
HKEY_USERS\s-1-5-21-1960408961-1993962763-1343024091-1003\software\look2me
HKEY_USERS\s-1-5-21-343818398-73586283-839522115-500\software\look2me
HKEY_USERS\s-1-5-21-3581291086-1789104883-3112336242-1005\software\look2me
以下のファイルを削除:
systemroot+\system32\msg{1e253d5d-6add-4fe9-829c-f51038158be5}0110.dll
systemroot+\system32\msg{1e253d5d-6add-4fe9-829c-f51038158be5}0111.dll
systemroot+\system32\msg{46b08877-2be4-4f35-8e77-034c2142321c}0115.dll
systemroot+\system32\msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0110.dll
systemroot+\system32\msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0111.dll
systemroot+\system32\msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0110.dll
systemroot+\system32\msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0111.dll
systemroot+\system32\msg{93396c3f-aea3-4ac0-bb55-81f0f0414a24}0113.dll
systemroot+\system32\msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0110.dll
systemroot+\system32\msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0111.dll
systemroot+\system32\msg{aac5700f-954a-47b7-9746-871ae8e634e4}0115.dll
systemroot+\system32\msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0110.dll
systemroot+\system32\msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0111.dll
systemroot+\system32\msg{d331b768-d6da-41e8-a7b6-78ed724126c0}0115.dll
systemroot+\system32\msg{e01b47a7-a499-4fee-83c2-b0684ca28e6b}0115.dll
systemroot+\system32\msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0110.dll
systemroot+\system32\msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0111.dllno.exe
除去ツール:
このスパイウェアは、SpyRescueで除去が可能です。
無料スパイウェア オンラインスキャナ
ここをクリック
SpyRescue(スパイレスキュー)
X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
最近追加されたスパイウェア
[お知らせ]
X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
今月の報告トップ スパイウェア
1
QuickSearch Search Bar
0件
2
Alexa Toolbar
0件
3
Chat Watch
0件
4
DashBar
0件
5
PC Activity Monitor
0件
6
BonziBuddy
0件
7
Klez Worm
0件
8
Small-RN
0件
9
Advanced Computer Monitor
0件
10
About Blank
0件
サイト免責
|
お問い合わせ
|
よくある質問
| RSSフィード
|
Copyright © 2004,2011 by
nextEDGE Technology K.K.
All rights reserved.