ウイルス情報

ウイルス名 危険度

Adware-BDSearch

企業ユーザ: 低
個人ユーザ: 低
種別 プログラム
最小定義ファイル
(最初に検出を確認したバージョン)
4478
対応定義ファイル
(現在必要とされるバージョン)
4799 (現在7628)
対応エンジン 4.3.20以降 (現在5600) 
エンジンバージョンの見分け方
別名 Adware/BDSToolbar - Panda Antivirus
情報掲載日 2006/07/19
発見日(米国日付) 2005/04/27
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

概要

・Adware-BDSearchは有害な可能性のあるプログラム(PUP)です。ウイルスやトロイの木馬ではありません。PUPはセキュリティやプライバシーに関心のあるコンピュータユーザが情報を得たいと思うソフトウェアです。

TOPへ戻る

ウイルスの特徴

・McAfee(R) AVERT(TM)は、許可された管理者が承知してアプリケーションをインストールするという意味では、Adware-SaveNowが合法であると認識しています。Adware-BDSearchまたは別の付属アプリケーションの使用許諾契約に合意すると、Adware-BDSearchの削除、Adware-BDSearchを使用しない状態でのホストアプリケーションの使用に関する法的義務を負うことになります。詳細はAdware-BDSearchのベンダーにお問い合わせください。

・ウイルス定義ファイルに追加された検出プログラムのリストについては、http://vil.nai.com/vil/DATReadme.aspxを参照してください。

・合法的にインストールされたプログラムを有効、無効に設定する方法、検出の対象から除外する方法については、http://www.mcafee.com/japan/security/configuration.aspを参照してください。

まとめ

・Adware-BDSearchはウイルスやトロイの木馬ではありません。アドウェアアプリケーションです。Browser Helper Objectとしてインストールされます。青い動物の足跡のようなアイコンがInternet Explorerのツールバーに表示され、他のページへのリンクを含むドロップダウンメニューが組み込まれています。リンクやページはすべて中国語です。

システムの改変

ファイル名: “BDSrHook.dll”
MD5ハッシュ: “aa1b0eda42d8a6fce282d10e3b363d9f”

・以下のレジストリ項目が追加されます。

  • HKEY_CLASSES_ROOT\CLSID\{E85A87F7-4AB3-4a9f-8187-9AFDD89489AA}
  • HKEY_CLASSES_ROOT\CLSID\{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
  • HKEY_CLASSES_ROOT\MimeFilter.AdFilter
  • HKEY_CLASSES_ROOT\BDHook.BDSrchHook
  • HKEY_CLASSES_ROOT\Interface\{F08555AF-9CC3-11D2-AA8E-000000000000}
  • HKEY_CLASSES_ROOT\Interface\{576F7E38-833A-4B0B-9A37-3865726D031E}
  • HKEY_CLASSES_ROOT\TypeLib\{3034F39C-A0B3-4068-9C0C-FC566B0263A3}
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping "{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}"
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "BIE"
  • HKEY_LOCAL_MACHINE\SOFTWARE\CNNIC
  • HKEY_LOCAL_MACHINE\SOFTWARE\Baidu
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\BDHelper

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・Adware-BDSearchはウイルスやトロイの木馬ではありません。

TOPへ戻る

感染方法

・Adware-BDSearchはウイルスやトロイの木馬ではありません。

TOPへ戻る