Yontoo

AdwareCagedTechまで

脅威スコアカード

ランキング: 3,497
脅威レベル: 20 % (普通)
感染したコンピューター: 127,285
最初に見た: August 17, 2010
最後に見たのは: April 13, 2024
影響を受けるOS: Windows

Yontoo説明文

Yontooのアドウェア感染が原因でコンピュータシステム上に度々広告が現れるという報告がされています。この種類のアプリケーションは、多くの場合、広告を表示するフルナレッジに伴いインストールされます。更に、ESG安全研究所はYontooが表示する広告から生じる深刻なウイルスやトロイの報告も受けています。基本的に、YontooアプリケーションはPageRageとして知られているアプリケーションのインストールのための条件の一つとして、インストールされます。PageRageはFacebookのプロフィールページを上書きするように設計されています。これにより、PCユーザーは自身のFacebookのウォール、プロフィールそしてタイムラインを魅力的なものにカスタマイズすることが可能になります。

Yontooがコンピュータシステムに提供する広告がFacebookのプロフィールを飾るのに有益かどうかを判断するのはPCユーザーです。しかし、PageRageの製造者はYontooはソフトウェアをサポートする合法的な方法だと主張しています。アドウェア感染はPCユーザーにとってリスクがあるにも関わらずYontooがアドウェアの形式をとっていることには、いくつか理由があります。お使いのコンピュータにYontooをインストールする際の主な問題は、表示されたYontoo広告が望ましくないサイトに繋がり得るということです。そして、Yontooにはいくつか矛盾した点があります。例えば、Yontooアドウェアには様々な追跡機能や記憶機能があります。それらは埋め込まれており、無効化は難しいとされています。YontooはPCユーザーのシステムにインストールされた際、自身の動作について完全に正直というわけではありません。YontooはWebブラウザに限定され、ほとんどのセキュリティアプリケーションによって簡単に隔離されます。しかし、Yontooが表示する広告には疑わしい内容のものもあります。

別名n

15のセキュリティベンダーがこのファイルに悪意のあるものとしてフラグを付けました。

ウイルス対策ソフト 検出
AVG Generic5.FR
Fortinet Adware/Gaba
Ikarus AdWare.Win32.Gabpath
GData Win32:Gabpath-OY
Sophos Troj/DwnLdr-JYF
McAfee-GW-Edition Artemis!C03154CDDB74
AntiVir TR/ATRAPS.Gen2
Kaspersky not-a-virus:AdWare.Win32.Gaba.njw
Avast Win32:Gabpath-OY [Adw]
AVG unknown virus Win32/DH{DwNh}
Fortinet W32/AutoRun.HLP!worm
Antiy-AVL Trojan/win32.agent.gen
AntiVir TR/Rogue.7619581
DrWeb Win32.HLLW.Autoruner1.17062
McAfee W32/Autorun.worm.aacz

SpyHunterはYontooを検出して削除します

ファイルシステムの詳細

Yontoo は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. YontooDesktop.exe 2a6c01bac0f8aa9143d61ae1e28e263a 7,140
2. Y2Desktop.Updater.exe 24fb8db6d1d55e2c5d0a53dfe48e6af8 3,683
3. YontooDesktop.exe 1a6615bbc61ddfa4deca9eb7d0497c88 1,266
4. YontooDesktop.exe 6d65b913418c47af130be4b3aacb4a44 725
5. YontooDesktop.exe d9bc842a3c0cc41bc637c4571375c627 675
6. YontooDesktop.exe 6bc2b7ff6ae90d8fc4d081272d08ed30 673
7. YontooDesktop.exe 86009b559125264bc077bde01628c013 637
8. YontooDesktop.exe c7796b06057668e1f29f0fdbe1c6d432 635
9. YontooDesktop.exe 7f48646444c82edfa03ff1215f8b5e52 611
10. YontooDesktop.exe 43d2a744ee7bc22bfc177ceb6b9a4d95 601
11. YontooIEClient.dll d844fbc9f172cd0c1768d186e043aa5c 510
12. YontooDesktop.exe b67c31c0e28830be1f2e564ef684a138 494
13. cst.exe ab0f942b8a465c2e4399167537bccd7f 313
14. YontooIEClient.dll 46508b5d8022ad77aa8e40af953afeac 180
15. YontooIEClient.dll 5677a8d244739d5ad46691c7ace29280 127
16. YontooIEClient.dll 2b600176b6eeef08e4b1b3c2b8af2cca 119
17. YontooIEClient.dll b62bb92a140919821a9e427b0c93b8fc 87
18. YontooIEClient.dll 65ac938ce467044f81fdd500a3e254f0 75
19. YontooIEClient.dll 9241e20ee71996cafe7dbb529b5179e1 56
20. A0040407.dll ad10098a08295681b234432d33c90d64 50
21. YontooIEClient.dll a73f6438b00f78eb54d41b38634125e1 41
22. YontooIEClient.dll f523b5f3410bb653c14afbc23b2415f6 38
23. YontooDesktop.exe 1c8317e85a2dcf1de39a07d95eb20afa 27
24. YontooIEClient.dll e0c4453dd0af16c93c50b203f4af2d5c 25
25. YontooIEClient.dll 708d92e4c52ebcbf55e269babecf17ab 21
26. YontooUninstaller.exe f473f6e32b773edee97950d2746fd088 19
27. YontooIEClient.dll bdb37117b2ac1ff1040fe1029c4ae186 14
28. YontooDesktop.exe c5e6d05907b43cab3d6a7e4a4cf0043a 8
29. OptChrome.exe
30. %CommonAppData%\Yontoo Layers\YontooIEClient.dll
31. %CommonAppData%\Temp\YontooTix2700750.log
32. %Temp%\YontooSetup-Silent.exe
33. %Temp%\YontooIEClient.dll
34. %Temp%\YontooFFClient.xpi
35. %Temp%\YontooLayers.crx
36. %Temp%\YontooLayers.pem
37. %ProgramFiles%\Yontoo Layers Runtime\YontooIEClient.dll
その他のファイル

レジストリの詳細

Yontoo は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
CLSID
{1AD27395-1659-4DFF-A319-2CFA243861A5}
{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
{99066096-8989-4612-841F-621A01D54AD7}
{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
{D372567D-67C1-4B29-B3F0-159B52B3E967}
{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
{FE9271F2-6EFD-44b0-A826-84C829536E93}
{1AD27395-1659-4DFF-A319-2CFA243861A5}
Regexp file mask
%TEMP%\YontooFFClient.xpi
%TEMP%\YontooIEClient.dll
%TEMP%\YontooLayers.crx
%TEMP%\YontooSetup-Silent.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}\"Default" = "YontooIEClient"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\YontooIEClient.DLL\"AppID" = "{CFDAFE39-20CE-451D-BD45-A37452F39CF0}"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{A8F0AD53-1AEE-447E-89CD-71C325796F84}\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}"Default" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{F5F971A9-DBF8-4EEC-81E3-5F1660573E6C}\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}"Default" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{B6783DFA-B8C8-4CB6-AB9F-EF1A1F7F7AE8}\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}"Default" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{FC1DD4E4-688F-4E9B-BAE5-BFB6A956AE51}\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}"Default" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{9307081B-7444-494C-8CF6-2FA7C0E92BFB}\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}"Default" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Tarma Installer\Components\{9D9785E5-3424-40B6-A287-BA143AD53109}\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}"Default" = "1"
SOFTWARE\Classes\AppID\YontooIEClient.DLL
SOFTWARE\Classes\Wow6432Node\AppID\YontooIEClient.DLL
Software\Classes\Wow6432Node\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
SOFTWARE\Classes\YontooIEClient.Api
SOFTWARE\Classes\YontooIEClient.Api.1
SOFTWARE\Classes\YontooIEClient.Layers
SOFTWARE\Classes\YontooIEClient.Layers.1
SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SOFTWARE\Wow6432Node\Classes\AppID\YontooIEClient.DLL
SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-0B90_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-0B90_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooDesktop_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooDesktop_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-0CC4_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-0CC4_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
SOFTWARE\Wow6432Node\Tarma Installer\Products\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
SYSTEM\ControlSet001\services\Yontoo Desktop Updater
SYSTEM\ControlSet002\services\Yontoo Desktop Updater
SYSTEM\CurrentControlSet\services\Yontoo Desktop Updater

ディレクトリ

Yontoo は、次のディレクトリまたはディレクトリを作成する場合があります。

%ALLUSERSPROFILE%\9466af57-1f38-4973-ab1c-22f7e17e2d6a
%ALLUSERSPROFILE%\Application Data\9466af57-1f38-4973-ab1c-22f7e17e2d6a
%ALLUSERSPROFILE%\Application Data\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
%ALLUSERSPROFILE%\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
%APPDATA%\Yontoo
%PROGRAMFILES(x86)%\Yontoo
%PROGRAMFILES(x86)%\Yontoo Layers Runtime
%ProgramFiles%\Yontoo
%ProgramFiles%\Yontoo Layers Runtime
%ProgramFiles(x86)%\Yontoo Layers
%TEMP%\YontooLayers

URL

Yontoo は次の URL を呼び出す場合があります。

yontoo.com

トレンド

最も見られました

読み込んでいます...