・Adware-NavHelper applicationはウイルスやトロイの木馬ではなく、ダイレクトマーケティングを行うアプリケーションです。
・Adware-NavHelper applicationは、エンドユーザがキーワードをベースにした検索を行うように作成されています。あらかじめ登録されたキーワードと同じものをユーザが入力すると、ある特定のサイトへ直接接続されます。
・Adware-NavHelper applicationは有名な検索エンジンにインターフェースを提供します。
インストール
・Adware-NavHelper applicationの主要なDLLファイルは、Browser Helper Object (BHO)としてターゲットマシンにインストールされます。以下のレジストリエントリが確認できます。
●HKEY_CLASSES_ROOT\NavExcel.NavHelper
●HKEY_CLASSES_ROOT\NavExcel.NavHelper.1
●HKEY_CLASSES_ROOT\AppID\NHelper.DLL
●HKEY_LOCAL_MACHINE\Software\NavExcel
・複数の文字列とデータ値は、以下のCLSID(Class ID)を含む親キーに保存されます。インストールされたBHOは以下を介して確認できます。
●HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\
{C1E58A84-85B3-4630-B8C2-D06B77B7A0FC}
・この種のファイルは、デフォルトの設定では検出されません。システム上でこの種のファイルの存在を確認したい場合は、/PROGRAMスイッチを使用してコマンドラインスキャナを実行してください。
・注:VirusScan 7にも「有害な可能性のあるアプリケーション」を自動的に検出するオプションがあります(以下を参照)。