PCの修理が必要ですか?
専門家に頼む
ウイルスAdware/InstallCore.5.61
発見日:03/05/2012
タイプアドウェア
感染報告有りいいえ
感染報告
感染の可能性
ダメージ・ポテンシャル
スタティック・ファイルはい
ファイル・サイズ1.107.336 バイト
MD5 チェックサムbda28958af3078ddc0a912ab51f40A07
VDFファージョン:7.11.29.42 - 2012年5月3日木曜日
IVDFファージョン:7.11.29.42 - 2012年5月3日木曜日

 一般情報 感染方法
   • それ自体に伝染能力はない


別名
   •  Kaspersky: not-a-virus:HEUR:WebToolbar.Win32.InstallCore.gen
   •  Bitdefender: Gen:Variant.Application.InstallCore.5
   •  Eset a variant of Win32/InstallCore.Q application
   •  GData: Gen:Variant.Application.InstallCore.5


プラットフォーム/OS:
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


起動後以下の情報が表示されます:


 ファイル  以下のディレクトリを作成します:
   • C:\TEMP\ish512093\
   • C:\TEMP\is1373634743\



以下のファイルを消去します。
   • C:\Temp\ish512093\bootstrap_29098.html
   • %PROGRAM FILES%\is513218.log
   • C:\Temp\0007D4F1.log
   • C:\Temp\0007D6A7.log
   • C:\Temp\0007E00D.log
   • C:\Temp\0007EF01.log
   • C:\Temp\0007F71F.log
   • C:\Temp\00084C92.log
   • C:\Temp\00085879.log
   • C:\Temp\isf_514120.flat



以下のファイルが作成されます:

– 悪意のないファイル:
   • C:\Temp\ICReinstall_ad.exe; %HOME%\Desktop\Continue Video Converter
      Installation.lnk; C:\Temp\is1373634743\534235843.cfg;
      C:\Temp\is1373634743\1525414081.cfg; C:\Temp\is1373634743\276652952.cfg;
      C:\Temp\is1373634743\1242763080.cfg; C:\Temp\is1373634743\513731_Setup.CIS;
      C:\Temp\is1373634743\513814_Setup.CIS; C:\Temp\is1373634743\509443579.cfg;
      C:\Temp\is1373634743\385696178.cfg; C:\Temp\is1373634743\2136863726.cfg;
      C:\Temp\is1373634743\1419860143.cfg; C:\Temp\is1373634743\513905_Setup.CIS

 その他 インターネット リソースへのアクセス :
   • crl.usertrust.com
   • crl.comodoca.com
   • os.webfilescdn.com
   • cdnus.webfilescdn.com
   • cdneu.webfilescdn.com
   • d.adapd.com
   • rp.webfilescdn.com

説明の挿入者 Wensin Lee の 2012年5月7日月曜日
説明の更新者 Wensin Lee の 2012年5月7日月曜日

戻る . . . .
https:// このウィンドウは暗号化されています。