ウイルス情報

ウイルス名 危険度

Adware-WinAd.dr

企業ユーザ: N/A
個人ユーザ: N/A
種別 プログラム
最小定義ファイル
(最初に検出を確認したバージョン)
4445
対応定義ファイル
(現在必要とされるバージョン)
5883 (現在7634)
対応エンジン 5.4.00以降 (現在5600) 
エンジンバージョンの見分け方
別名 ADSPY/Hoba.A (Avira)AdWare.Hoba (Ikarus)Adware.Hoba.J (VirusBuster)Adware.Hotbar (Symantec)Adware.Hotbar.252 (DrWeb)AdWare.HotBar.da (Not a Virus) (Cat Quick Heal)AdWare.Win32.HotBar.da (VBA32)Adware/PlatriumSA (Fortinet)Hotbar (Sunbelt)Mal/Generic-A (Sophos)not-a-virus:AdWare.Win32.HotBar.da (Kaspersky)Trojan.Generic.2834912 (Softwin)W32/HotBar.F.gen (Frisk)Win32/Adware.180Solutions application (Eset)
情報掲載日 2010/02/05
発見日(米国日付) 2005/03/29
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

概要

TOPへ戻る

ウイルスの特徴

・McAfee(R) AVERTは、許可された管理者が承知してアプリケーションをインストールするという意味では、Adware-WinAd.drが合法であると認識しています。Adware-WinAd.drまたは別の付属アプリケーションの使用許諾契約に合意すると、Adware-WinAd.drの削除、Adware-WinAd.drを使用しない状態でのホストアプリケーションの使用に関する法的義務を負うことになります。詳細はAdware-WinAd.drのベンダーにお問い合わせください。

・ウイルス定義ファイルに追加された検出プログラムのリストについては、http://vil.nai.com/vil/DATReadme.aspを参照してください。

・合法的にインストールされたプログラムを有効、無効に設定する方法、検出の対象から除外する方法については、http://vil.nai.com/vil/pups/configuration.htmを参照してください。

配布

・Adware-WinAd.drはAdware-WinAdのドロッパまたはインストーラです(詳細はウイルス情報を参照してください)。

---------------------------------------------------------------------------------------------------------------------------------

2010年2月4日更新:

・Firefox 3.6を装うAdware-WinAd.drの新しいバージョンが確認されました。ファイルサイズが328,984バイト(10進数)あり、firefoxsetup[1].exeといった紛らわしい名前が使われています。

・実際には、紛らわしい名前のカスタムビルドのソフトウェアバンドルを使って、Hotbarツールバーなどの多くの悪質なプログラムをダウンロードしてインストールします。それがAdware-WinAd.drの主な目的です。

・2010年2月5日にリリースされるウイルス定義ファイル5883で検出されます。

・Mozilla Firefox 3.6はこれらのプログラムとは何の関係もありません。通常通り、公式サイトから正式なバージョンを入手してください。

・実行時、以下が表示されます。

・Firefox 3.6ではなく、悪質なプログラムが追加ダウンロードされます。ファイルとレジストリ項目の一例は以下のとおりです。

c:\Program Files\Hotbar

HKEY_CURRENT_USER\Software\Hotbar

HKEY_CURRENT_USER\Software\hotbarsa

HKEY_CLASSES_ROOT\HotbarAx.Info

HKEY_CLASSES_ROOT\HotbarWeather.WeatherController

HKEY_LOCAL_MACHINE\SOFTWARE\Hotbar

c:\Program Files\ShoppingReport

HKEY_CURRENT_USER\Software\ShoppingReport

HKEY_CLASSES_ROOT\ShoppingReport.HbAx

HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport

TOPへ戻る