キヤノンITソリューションズ株式会社 閉じる

ウイルス情報  
最新ウイルス定義ファイルバージョン : 12381
(2015/10/09 17:02)

最新ウイルス情報 : Win32/Adware.Mycentria
公開日:2008年12月03日
このウイルスに関する危険度 :■■□□□

定義名称 Win32/Adware.Mycentria
潜在的に不要なアプリケーション検査による結果だった場合 Win32/Adware.Mycentria.x (※)
※ x に入る文字は、複数存在します。
種別 アドウェア
別名 AdWare.Win32.MyCentria.d (Kaspersky),
Adware.Mycentria.12 (Dr. Web),
Adware.Generic.43753 (BitDefender)
アドバンスドヒューリスティック検査による結果だった場合 このオリジナルの潜在的に不要なアプリケーションを利用した新種・亜種が検出された場合は、「NewHeur_PE」という名称で警告が出ます。
影響を受けるプラットフォーム Microsoft Windows
概要 Win32/Adware.Mycentriaは、広告アプリケーションです。アプリケーションは、広告の配送を目的に設計されています。

解説での表記(用語)について

以下の説明文では、Windowsオペレーティングシステムがインストールされたディレクトリを %windir% と表記しており、インストール時の設定により異なる場合があります。
%windir% のサブディレクトリである"System"や"System32"は %system% と表記しています。

解説

■侵入(インストレーション)について

アドウェアは、通常さまざまな合法的なソフトウェアのインストールパッケージと一緒にバンドルされています。Win32/Adware.Mycentria が実行されると、次のダイアログを表示するためのプログラムが実行されます。

ダイアログ

アドウェアは、次のファイルを作成します。

%windir%\Documents and Settings\All Users\Desktop\%filename%.lnk
(http://www.playfuns.com/)
%program_files%\MyCentria\MyCentriaUninstall.exe
%program_files%\MyCentria\InfoBar\MyCentriaInfoBar.dll
%program_files%\MyCentria\%internet_browser_name%\Installer%variable%.exe
※ %variable%には適当な文字列が入ります。


アドウェアは、次のアプリケーションに属しているフォルダに、さらにファイルをインストールします。

・Internet Explorer
・Mozilla FireFox
・Netscape Navigator


次のファイルがドロップされます。

adcentria.jar
license.txt
install.rdf
dcentria.js
adcentria.xml
adcentria.uid


次のレジストリが登録されます。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\Browser Helper Objects\{%variable%}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{%variable%}\InprocServer32]
"(Default)" = "%program_files%\MYCENT~1\InfoBar\MYCENT~1.DLL"
"ThreadingModel" = "Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{%variable%}]
"(Default)" = "MyCentria Internet Mate v2.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria]
"clientname" = "MyCentriaIB"
"version" = "2.0"
"wmid" = "81"
"scheme" = "MYC2"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
\MyCentria]
"UninstallString" = "%program_files%\MyCentria\MyCentriaUninstall.exe"
※ %variable%には適当な文字列が入ります。

 

■その他の情報

アドウェアは、インターネットもしくはリモート先のコンピューターから命令やデータを送ります。 このアドウェアは11のURLリストを持っています。

このページのトップへ

(C)Canon IT Solutions Inc.