リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
WNAD Webs検索  shareEDGE AppDBで照会
タイプ: アドウェア
製造元: TwistedHumor
危険度: 4 [説明]
検出報告数: 2 回 / 最終報告日時: 2009/02/04 16:52:50
オフィシャル説明: ウェブサイト "Twisted Humor" からのダウンロードを通してインストールされます(twistedhumor.com)。 これらの実行可能なダウンロードには.exe 拡張子を持つゲームやアニメーションなどがあります。
コメント: TwistedHumor のダウンロードのインストールに際して、インストーラはゲームやアニメーションのプログラムに加え、下記のようなその他のファイルを書き込みます:

wnad.exe
wnad.dat
wnad-update.exe

プログラムは wnad.log ファイルを書き込むこともあります。
それからコンピュータが起動されるたびにwnad.exe が実行されるよう、HKEY_LOCAL_MACHINE\\Software\\Microsfot\\Windows\\CurrentVersion\\Run にレジストリキーを追加します。

インストールが成功すると、wnad.exe は、SSLによるプログラムの"登録"の一種に見せかけ、 www.twistedhumor1.com への接続を開始します:
https://www.twistedhumor1.com/addorder.asp?a=0.02&c=1033145308-548335&b=confirm

GUIDを作成、送信します。
wnad.exe ソフトウェアは、サーバとのキー交換を行い、暗号化された(SSLv3)情報を送信します。この送信の解読は今のところ成功していません。

制御サーバからの指示通り、ソフトウェアは最初のインストールから10日間、'スリープモード'に入ることがあります。このスリープモードの間は、広告を表示することもなく、おとなしくなりをひそめています。

通常の操作では、プログラムは、表示する広告のダウンロードと、命令のコンフィギュレーション、表示を目的として、下記のウェブサイトにアクセスします(これらのサイトのみには限られません):
www.rankyou.com
www.twistedhumor.com
www.srv2cpt.com

wnad.exe プログラムは、たいていウェブブラウザのポップアップ表示を設定するために、ユーザのシステムにインストールされたウェブブラウザを検出するようコード化されています。調査したバージョンでは、 iexplore.exe (Internet Explorer)、 netscape.exe (Netscape Navigator)、 AOL.exe (AOL browser/software)を検出するようになっていました。
それぞれのプログラムへのパスは、HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\App Paths\\ におけるレジストリキーによります。


プログラムは、広告のページがロードされるように、ブラウザの "Open開く" コマンドを変更しようとすることがあります。
   
プロパティ:
  •  ステルス攻撃
  •  ブラウザの変更
  •  広告表示
  •  常駐
  • 手動での削除: WNAD.EXE は、プログラムを閉じる (Ctrl-Alt-Del) ダイアログを使用してプログラムを終了させ、WNAD.EXE と WNAD.DAT ファイルを削除することで削除することができます。また、HKEY_LOCAL_MACHINE\\Software\\Microsfot\\Windows\\CurrentVersion\\Run でプログラムのレジストリキーを削除するか、(Win98またはそれ以上のバージョンを使用している場合は)MSCONFIGを使用してエントリを削除することが、必須ではありませんが推奨されています。ファイルを削除する際、"使用中" というエラーが出る場合は、プログラムがまだ実行流になっています。プログラムを閉じるダイアログで複数回切断する必要があるかもしれません。
    除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    >> このスパイウェアの感染体験に関するアンケートにご協力ください。<<
    感染経路について 不明-知らない間に (0件)
    何かのソフトウェアにバンドルされていた (0件)
    Webをブラウズ中/怪しいサイトから (0件)
    電子メールに添付されていた (0件)
    IMS/チャット中のリンクや添付から (0件)
    その他 (0件)

    >> このページに関するご意見、コメントを投稿してください。<<
    重要:除去に関する相談、技術的サポートが必要な方は、サポートに連絡ください。
    ハンドル名
    (公開されます)
    メール アドレス
    (*公開されません)

    コメント

    (テキストのみ)





     RSS - shareEDGEプロジェクト 今週のトップダウンロード

    AV Voice Changer Software Diamond Edition Ver. 9.5.12 更新日:2020/05/15 21:30:00
    高機能ボイスチェンジャの決定版!
    LyfieEye(ライフィーアイ) 全天球360°カメラ Ver. 1.0 更新日:2020/05/15 21:30:00
    楽しさ360°! スマホで手軽に、360°丸ごと写真や動画で残せちゃいます!
    aeroTAP 3D USBカメラ Ver. 1.0 更新日:2020/05/15 21:30:00
    深度画像が得られるUSB 3Dカメラです。
    VR MINI 折り畳み式 VRメガネ … Ver. 更新日:2020/05/15 21:30:00
    持ち運びも簡単な、小型のスマホ用VRグラスです。
    aeroTAP 3D USBカメラ GS Ver. 1.0 更新日:2020/05/15 21:30:00
    深度画像が得られるUSB 3Dカメラの新しいバージョンです。
    aeroTAP DOE Projector Ver. 更新日:2020/05/15 21:30:00
    ステレオカメラ用 aeroTAP レーザー ダイオード プロジェクター
    AKVIS Sketch Ver. 23 更新日:2020/05/15 21:30:00
    プロフェッショナルなスケッチ画、水彩画を写真から簡単に作り出します!
    Vihoo iPhone リング iPhone 7/iPhone 7 Plus(2 in 1 セット) Ver. 更新日:2020/05/15 21:30:00
    iPhone用のシンプルで使いやすいバンパー型ケースです!
    Vihoo iPhone 3D Glassプロテクター Ver. 更新日:2020/05/15 21:30:00
    iPhone保護フィルム
    AKVIS Refocus Ver. 10.0 更新日:2020/05/15 21:30:00
    ぼやけていた写真もこれでハッキリ鮮明に修正!
    AKVIS Enhancer Ver. 17.0 更新日:2020/05/15 21:30:00
    AKVIS Enhancerはピクチャの詳細部分を鮮明にするイメージ拡張ソフトウェアです。Enhancer は露出不足、露光不足、過度の露出および中間のトーン領域から詳細を検出します。
    AKVIS Magnifier for Mac Ver. 9.7 更新日:2020/05/15 21:30:00
    きれいに画像解像度を上げることができます!ポスターに対応する高解像度画像が作成可能!
    BootRacer Ver. 7.8 更新日:2020/05/15 21:30:00
    Windowsの起動時間を細かく測定!システムが重くなってきたかどうかの目安が分かります!
    Vihoo iPhone リング iPhone 8/iPhone 8 Plus ( 2 in 1 セット) Ver. 更新日:2020/05/15 21:30:00
    iPhone用のシンプルで使いやすいバンパー型ケースです!
    AKVIS AirBrush for Mac Ver. 7.0 更新日:2020/05/15 21:30:00
    エアブラシを使ったぼかし処理を手軽に適用
    aeroTAPワイヤレスネックレスヘッドセット Ver. 更新日:2020/05/15 21:30:00
    便利なネックレス型ワイヤレスヘッドセットです!

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件