キヤノンITソリューションズ株式会社 閉じる

ウイルス情報  
最新ウイルス定義ファイルバージョン : 12381
(2015/10/09 17:02)

最新ウイルス情報 : Win32/Systweak
公開日:2014年9月4日
このウイルスに関する危険度 :■□□□□

定義名称 Win32/Systweak
シグネチャ検査による結果だった場合 Win32/Systweak
別名 Win32.Application.RegCleanPro(GData)、RegCleanPro(Symantec)
種別 望ましくない可能性があるアプリケーション
アドバンスドヒューリスティック検査による結果だった場合 このオリジナルのアプリケーションを利用した新種、亜種が検出された場合は、「Win32/Systweakの亜種 望ましくない可能性があるアプリケーション」または「Win32/Systweakの亜種である可能性 望ましくない可能性があるアプリケーション」という名称で警告が出ます。
対応時期 バージョン8499(20130628)以降
影響を受けるプラットフォーム Microsoft Windows
概要 このアプリケーションは偽セキュリティソフトの1種です。詳しい活動内容については、下記をご参照ください。

解説

■侵入(インストレーション)について
このアプリケーションは、実行時に次のファイルを作成します。

%AppData%\Roaming\WinZip\WINZIPSCANNER\RegistryCleaner\log_09-01-2014.log
%AppData%\Roaming\WinZip\WINZIPSCANNER\ExcludeList.aso
%AppData%\Roaming\WinZip\WINZIPSCANNER\TempHLList.aso
%AppData%\Roaming\WinZip\WINZIPSCANNER\results.aso
%AppData%\Local\Microsoft\Windows\TemporaryInternetFiles\Content.IE5\%variable%
%AppData%\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT

%variable%には可変の文字列が入ります。


次のレジストリーエントリーを登録します。

[HKCU\Software\NicoMakComputing\WinZipSystemScanner\OneclickLastScanDetailsPath]
"WINZIPSSRegClean.exe" = "19"
[HKCU\Software\NicoMakComputing\WinZipSystemScanner\ScanStatusForLauncher\RegClean]
"ErrorCount" = "0"
[HKCU\Software\NicoMakComputing\WinZipSystemScanner\ScanStatusForLauncher\RegClean
"MSG" = "19 Errors Found Mon. September 01, 2014. 11:59 AM"
[HKCU\Software\NicoMakComputing\WinZipSystemScanner\ScanStatusForLauncher\RegClean]
"MSGOnHome" = "19 registry Errors found"
[HKCU\Software\NicoMakComputing\WinZipSystemScanner\ScanStatusForLauncher\RegClean\]
"LastScanDateTime" = "2014/09/01 12:00:09"
[HKCU\Software\NicoMakComputing\WinZipSystemScanner\Registry Cleaner]
"StrLastScanResults" = "19"


■その他の情報
次のレジストリーエントリーを登録することがあります。

[HKEY_LOCAL_MACHINE\Software\Systweak\RegClean Pro\Version 6.1]
"InstallASP" = 1
"InstallAmazon" = 1
"AmazonParams" = 1
"FireAmazonOffered" = 1
"InstallSysTB" = 1
"Cloud_Backup_Setup" = 1
"Cloud_Backup_Setup_Intl" = 1
"InstallRightBackup" = 1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SystweakASP" = "%programfilesx86%\RegClean Pro\SystweakASP.exe"


次の実行ファイルをスケジュールタスクに登録することがあります。

"%programfilesx86%\RegClean Pro\SystweakASP.exe"


インストール完了後、自身のセットアップファイルを削除することがあります。


このアプリケーションは、次のような画面を表示することがあります。




アプリケーションを実行したユーザーに有償版を購入するよう促します。
このページのトップへ

(C)Canon IT Solutions Inc.