Avira 病毒搜索

Adware/Elex.155296

  • 名称
    Adware/Elex.155296
  • 发现日期
    2015年12月19日
  • 类型
    Adware
  • 影响
     
  • 报告的感染
     
  • 操作系统
    Windows
  • VDF 版本
    7.12.38.2 (2015-12-18 10:15)

这项检测功能对展示广告的软件进行标记,广告软件通常修改展示的页面或打开其他带广告的网页在互联网浏览器上展示广告。 这些广告软件程序通常是用户自己安装的,或者是用户自己安装的软件中所携带的(通常是为了免费使用软件而安装的,或是默认安装的)。 用户可能没有意识到安装了此类软件,也可能不知道此类软件的行为。这项检测功能将对正常的广告展示软件的文件和行为进行标记。 如果用户知道其电脑安装了广告软件,且不想检测这类软件,那么用户可以禁用这项检测功能,若是这样,我们也建议用户禁用此功能。

  • VDF
    7.12.38.2 (2015-12-18 10:15)
  • 别名
    Dr. Web: Adware.Mutabaha.722
    G Data: Gen:Variant.Adware.Jaik.9801
    Kaspersky Lab: HEUR:Trojan.Win32.Generic
    Bitdefender: Gen:Variant.Adware.Jaik.9801
    ESET: Win32/ELEX.FO application
  • 文件
    创建以下文件:
    • %PROGRAM FILES%\SFK\SFK.ini
    • %temporary internet files%\Content.IE5\QH9ZEEV0\z[1].php
    • %temporary internet files%\Content.IE5\QH9ZEEV0\VMwareXVirtualXIDEXHardXDrive_00000000000000000001[1].62
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OL2NK16B\SSFK[1].htm
    • %PROGRAM FILES%\SFK\GIRF
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OL2NK16B\VMwareXVirtualXIDEXHardXDrive_00000000000000000001[1].htm
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S9IRK9QF\VMwareXVirtualXIDEXHardXDrive_00000000000000000001[1].htm
    更改以下文件:
    • %temporary internet files%\Content.IE5\index.dat
    • %USERPROFILE%\Cookies\index.dat
    • %USERPROFILE%\Local Settings\History\History.IE5\index.dat
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat
    • %DISKDRIVE%\Documents and Settings\LocalService\Cookies\index.dat
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat
    删除以下文件:
    • %temporary internet files%\Content.IE5\QH9ZEEV0\z[1].php
    • %temporary internet files%\Content.IE5\QH9ZEEV0\VMwareXVirtualXIDEXHardXDrive_00000000000000000001[1].62
    • %DISKDRIVE%\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OL2NK16B\SSFK[1].htm
    • %PROGRAM FILES%\SFK\GIRF
    创建以下自身的副本:
    • %PROGRAM FILES%\SFK\SSFK.exe
  • 注册表
    会添加以下注册表项目:
    • HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings ("ProxyEnable": dword:00000000)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSFK ("Type": dword:00000010; "Start": dword:00000002; "ErrorControl": dword:00000001; "ImagePath": "%PROGRAM FILES%\SFK\SSFK.exe -s"; "DisplayName": "SSFK"; "ObjectName": "LocalSystem"; "Description": "System Agent Service"; "FailureActions": %hex values%)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSFK\Security ("Security": %hex values%)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSFK ("NextInstance": dword:00000001)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSFK\0000 ("Service": "SSFK"; "Legacy": dword:00000001; "ConfigFlags": dword:00000000; "Class": "LegacyDriver"; "ClassGUID": "{8ECC055D-047F-11D1-A537-0000F8753ED1}"; "DeviceDesc": "SSFK")
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSFK\0000\Control ("*NewlyCreated*": dword:00000000; "ActiveService": "SSFK")
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SSFK\Enum ("0": "Root\LEGACY_SSFK\0000"; "Count": dword:00000001; "NextInstance": dword:00000001)
    • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent (@: dword:0000000f)
    • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\A ("BaseClass": "Drive")
    • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C ("BaseClass": "Drive")
    • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D ("BaseClass": "Drive")
    • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections ("SavedLegacySettings": %hex values%)
    • HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings ("ProxyEnable": dword:00000000)
    会更改以下注册表项:
    • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap ("UNCAsIntranet": dword:00000001)
  • HTTP 请求
    • www.*****rch123.com/logic/z.php
    • xa.*****loud.com/v4/sof-everything/VMwareXVirtualXIDEXHardXDrive_00000000000000000001?action0=xa.geoip&action1=visit&action2=install.SSFK&update0=ref,SSFK&update1=nation,us&update2=language,en&update3=version,2.0.6.62
    • www.*****.com/inf/eve/SSFK?ver=2.0.6.62
    • xa.*****loud.com/v4/sof-everything/VMwareXVirtualXIDEXHardXDrive_00000000000000000001?action=visit.SSFK.heartbeat&update3=version,2.0.6.62
    • xa.*****loud.com/v4/sof-everything/VMwareXVirtualXIDEXHardXDrive_00000000000000000001?action=visit.SSFK.heartbeat

将可疑文件/URL 送予我们分析,帮助构建更加安全的网站。

提交您的文件/URL 或者 转到 Avira 疑难解答

为何提交可疑文件?

如果您遇到不在我们数据库中的可疑文件或网站,我们将对其进行分析,确定其是否有害。我们的分析结果将惠及数百万用户,并将纳入下一次病毒数据库更新。如果您已经拥有 Avira,则会获取此更新。尚未拥有 Avira? 请前往 获取

什么是 Avira 疑难解答?

这是我们大力发展的社区,由专业技术人员和兼职专家通力合作,为广大用户解决技术问题。这一 Avira 用户社群是提出问题的绝佳场所。