ウイルス情報

ウイルス名 危険度

Adware-KeenValue

企業ユーザ: N/A
個人ユーザ: N/A
種別 プログラム
最小定義ファイル
(最初に検出を確認したバージョン)
4299
対応定義ファイル
(現在必要とされるバージョン)
4362 (現在7656)
対応エンジン 4.1.60以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 03/10/30
発見日(米国日付) 03/10/17
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

ウイルスの特徴

・Adware-KeenValueはウイルスやトロイの木馬ではありませんが、アドウェアやリンクを表示して、IE設定をリダイレクトする可能性があるアプリケーション/プログラムです。

・ユーザがインストール/設定ファイルを手動で実行しても、GUIメッセージボックスを表示せずに密かに実行します。\Program Files\Common Files\KeenValueディレクトリに以下の多数のファイルを落とし込みます。

  • IESLIDERWIN32.DLL(94,208バイト)
  • KEENVALUE.EXE(167,936バイト)
  • KILLKEENVALUE.EXE(28,672バイト)
  • KV001.DAT(49バイト)
  • KV002.DAT(2,012バイト)
  • KV099.DAT(72バイト)
  • KVLHOOKWIN.DLL(24,576バイト)
  • KWM.EXE(32,768バイト)
  • SENDUNINSTALLINFO.EXE(90,193バイト)
  • UNINSTALL.EXE(33,572バイト)

・以下の標準レジストリエントリを作成して、起動時にkeenvalue.exeファイルを呼び出します。

  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run

・Adware-KeenValueは、アンインストールプログラムを直接呼び出す以外に、「プログラムの削除/追加」でも駆除できます。

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・上記のファイルが存在します。

・WindowsタスクマネージャにKeenValue.exeファイルのプロセスが表示されます。

・ポップアップや広告が表示されます。

・IEが別のサイトにリダイレクトされます。

TOPへ戻る

感染方法

・keenvalue.exeファイルという名前のインストールファイル(210,532バイト、ファイル名は異なるかもしれません)を手動で実行すると、Adware-KeenValueアプリケーション/プログラムをインストールします。

TOPへ戻る

駆除方法

このプログラムをシステム上で駆除したい場合は、/PROGRAMと/CLEANスイッチを入れてコマンドラインスキャナーを起動してください。
  1. スタートボタンをクリックします。
  2. 「ファイル名を指定して実行(R)...」をクリックします。
  3. COMMANDと打ってENTERキーを押します。
  4. c:\progra~1\common~1\networ~1\viruss~1\4.0.xx\scan.exe c: /program /clean /sub
    とタイプし、ENTERキーを押します。

VirusScan 7以降をお使いのお客様はコンフィギュレーションオプションの「不要と思われるプログラムを検出(D)」・「ジョークプログラムを検出(K)」をチェックすることでアプリケーションやジョークプログラムを検出することが出来ます。(下図ご参照ください。)

企業ユーザのお客様

VirusScan 7 Enterprise オンアクセススキャンにもこの機能は含まれています。

TOPへ戻る