|
|
ウイルス情報 |
| ウイルスの特徴 | TOPに戻る | |
・Adware-KeenValueはウイルスやトロイの木馬ではありませんが、アドウェアやリンクを表示して、IE設定をリダイレクトする可能性があるアプリケーション/プログラムです。
・ユーザがインストール/設定ファイルを手動で実行しても、GUIメッセージボックスを表示せずに密かに実行します。\Program Files\Common Files\KeenValueディレクトリに以下の多数のファイルを落とし込みます。
- IESLIDERWIN32.DLL(94,208バイト)
- KEENVALUE.EXE(167,936バイト)
- KILLKEENVALUE.EXE(28,672バイト)
- KV001.DAT(49バイト)
- KV002.DAT(2,012バイト)
- KV099.DAT(72バイト)
- KVLHOOKWIN.DLL(24,576バイト)
- KWM.EXE(32,768バイト)
- SENDUNINSTALLINFO.EXE(90,193バイト)
- UNINSTALL.EXE(33,572バイト)
・以下の標準レジストリエントリを作成して、起動時にkeenvalue.exeファイルを呼び出します。
- HKLM\Software\Microsoft\Windows\CurrentVersion\Run
・Adware-KeenValueは、アンインストールプログラムを直接呼び出す以外に、「プログラムの削除/追加」でも駆除できます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・上記のファイルが存在します。
・WindowsタスクマネージャにKeenValue.exeファイルのプロセスが表示されます。
・ポップアップや広告が表示されます。
・IEが別のサイトにリダイレクトされます。
|
|
| 感染方法 | TOPへ戻る | |
・keenvalue.exeファイルという名前のインストールファイル(210,532バイト、ファイル名は異なるかもしれません)を手動で実行すると、Adware-KeenValueアプリケーション/プログラムをインストールします。
|
|
| 駆除方法 | TOPへ戻る | このプログラムをシステム上で駆除したい場合は、/PROGRAMと/CLEANスイッチを入れてコマンドラインスキャナーを起動してください。
- スタートボタンをクリックします。
- 「ファイル名を指定して実行(R)...」をクリックします。
- COMMANDと打ってENTERキーを押します。
- c:\progra~1\common~1\networ~1\viruss~1\4.0.xx\scan.exe c: /program /clean /sub
とタイプし、ENTERキーを押します。
VirusScan 7以降をお使いのお客様はコンフィギュレーションオプションの「不要と思われるプログラムを検出(D)」・「ジョークプログラムを検出(K)」をチェックすることでアプリケーションやジョークプログラムを検出することが出来ます。(下図ご参照ください。) 企業ユーザのお客様
 VirusScan 7 Enterprise オンアクセススキャンにもこの機能は含まれています。 |
|
|
|
|  |