ウイルス情報

ウイルス名 危険度

Adware-Cometsys

企業ユーザ: N/A
個人ユーザ: N/A
種別 プログラム
最小定義ファイル
(最初に検出を確認したバージョン)
4420
対応定義ファイル
(現在必要とされるバージョン)
4780 (現在7634)
対応エンジン 4.4.00以降 (現在5600) 
エンジンバージョンの見分け方
別名 CA etrust pestpatrol: downloader comet dmserver
Symantec : adware-mainsearch
情報掲載日 2006/06/13
発見日(米国日付) 2005/01/19
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

概要

・Adware-Cometsysは有害な可能性のあるプログラム(PUP)です。ウイルスやトロイの木馬ではありません。PUPはセキュリティやプライバシーに関心のあるコンピュータユーザが情報を得たいと思うソフトウェアです。

TOPへ戻る

ウイルスの特徴

・McAfee(R) AVERT(TM)は、許可された管理者が承知してアプリケーションをインストールするという意味では、Adware-SaveNowが合法であると認識しています。Adware-Cometsysまたは別の付属アプリケーションの使用許諾契約に合意すると、Adware-Cometsysの削除、Adware-Cometsysを使用しない状態でのホストアプリケーションの使用に関する法的義務を負うことになります。詳細はAdware-Cometsysのベンダーにお問い合わせください。

・ウイルス定義ファイルに追加された検出プログラムのリストについては、http://vil.nai.com/vil/DATReadme.aspxを参照してください。

・合法的にインストールされたプログラムを有効、無効に設定する方法、検出の対象から除外する方法については、http://www.mcafee.com/japan/security/configuration.aspを参照してください。

まとめ:

・Adware-Cometsysはウイルスやトロイの木馬ではありません。アプリケーションを実行し、dllを登録すると、「starware」というツールバー名がインストールされます。

プライバシー:

・他のアプリケーションにバンドルされている場合、そのインストーラによって表示されることはありますが、Adware-Cometsysのインストール中には使用許諾契約は表示されません。Adware-Cometsysに関連するEULAやプライバシーポリシーは見あたりません。

インストール:

ファイル名="screensaversinstaller.exe" MD5ハッシュ="3bdcec3e58773148a94d2068a12a15d1"

ファイル名="dmserver.exe" MD5ハッシュ="2da59d5cbe27281a1b17f5c582f206ac"

ファイル名="exeins~1.exe" MD5ハッシュ="5c39becce6502bae615e55d0b7c38bef"

ライブラリ名="cssecure.dll" MD5ハッシュ="70d06474e37815f215584d696a7bdd25"

ライブラリ名="plugin~1.dll" MD5ハッシュ="db7c480be1e9fc50bba3a6fcc6d0539b"

ライブラリ名="dmproxy.dll" MD5ハッシュ="df684f4f91c05509ba48352ed50a7224"

・アプリケーションを実行し、dllを登録すると、以下のレジストリキーが追加されます。

  • HKEY_CLASSES_ROOT\CLSID\{197AB1D7-A7DD-4C86-A938-1FCC0DB21B85}
  • HKEY_CLASSES_ROOT\CLSID\{A5EA242A-442E-4ecb-9CAC-97037CCD6EC6}
  • HKEY_CLASSES_ROOT\CLSID\{CBE7D5E7-90A2-11D3-80D1-00500487B1C5}
  • HKEY_CLASSES_ROOT\CLSID\{E28FCB54-8C8E-11D3-80D1-00500487B1C5}
  • HKEY_CLASSES_ROOT\CLSID\{FE6BC4EF-5676-484B-88AE-883323913256}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{BAC984C9-78C8-4105-9E97-1675A4052686}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E28FCB53-8C8E-11D3-80D1-00500487B1C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CBE7D5E6-90A2-11D3-80D1-00500487B1C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2FCFB3FD-7184-4C42-AED3-30FFF0119964}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Comet Systems
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D14D6793-9B65-11D3-80B6-00500487BDBA}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "DM_Server"

・以下のフォルダが作成されます。

  • C:\Program Files\Comet Systems

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・Adware-Cometsysはウイルスやトロイの木馬ではありません。

TOPへ戻る

感染方法

・Adware-Cometsysはウイルスやトロイの木馬ではありません。

TOPへ戻る