PCの修理が必要ですか?
専門家に頼む
ウイルスAdware/Adkubru.A.4
発見日:14/08/2012
タイプアドウェア/スパイウェア
感染報告有りいいえ
感染報告低~中
感染の可能性
ダメージ・ポテンシャル
ファイル・サイズ92.160 バイト
MD5 チェックサムf46bb7130F6f081f3a700872e53f3784
VDFファージョン:7.11.39.202 - 2012年8月14日火曜日
IVDFファージョン:7.11.39.202 - 2012年8月14日火曜日

 一般情報 感染方法
   • それ自体に伝染能力はない


別名
   •  Grisoft Generic5.HHX
   •  Eset a variant of Win32/Adware.Facetheme.D application
   •  Norman: Aggressive commersial W32/Suspicious_Gen4.ASCCB


プラットフォーム/OS:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用
   • レジストリの改変。

 レジストリ 以下のキーを追加してbrowser helper object(BHO)を登録します。

– [HKCR\AppID\{186E19A3-B909-4F48-B687-BB81EB8BC7CE}]
   • "(Default)"="bho_project"

– [HKCR\AppID\bho_project.DLL]
   • "AppID"="{186E19A3-B909-4F48-B687-BB81EB8BC7CE}"

– [HKCR\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4}]
   • "(Default)"="Ibho_object"

– [HKCR\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}\1.0]
   • "(Default)"="bho_project 1.0 Type Library"

– [HKCR\TypeLib\{B00FE392-639D-4688-976E-A1BFF368CB96}\1.0\0\win32]
   • "(Default)"="c:\sample.dll"

– [HKLM\SOFTWARE\Classes\AppID\
   {186E19A3-B909-4F48-B687-BB81EB8BC7CE}]
   • "(Default)"="bho_project"

– [HKLM\SOFTWARE\Classes\AppID\bho_project.DLL]
   • "AppID"="{186E19A3-B909-4F48-B687-BB81EB8BC7CE}"

– [HKLM\SOFTWARE\Classes\Interface\
   {3AE26843-9171-4F23-A8E5-5421701276A4}]
   • "(Default)"="Ibho_object"

– [HKLM\SOFTWARE\Classes\TypeLib\
   {B00FE392-639D-4688-976E-A1BFF368CB96}\1.0]
   • "(Default)"="bho_project 1.0 Type Library"

– [HKLM\SOFTWARE\Classes\TypeLib\
   {B00FE392-639D-4688-976E-A1BFF368CB96}\1.0\0\win32]
   • "(Default)"="c:\sample.dll"

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
   Browser Helper Objects\{BA0454C5-FD30-428E-8DB9-3FF87A612F64}]
   • "(Default)"="BHO_PROJECT"
   • "NoExplorer"="dword:0x00000001"

説明の挿入者 Wensin Lee の 2012年8月16日木曜日
説明の更新者 Wensin Lee の 2012年8月16日木曜日

戻る . . . .
https:// このウィンドウは暗号化されています。