Threat Database Adware FTDownloader

FTDownloader

AdwareDomesticusまで

脅威スコアカード

ランキング: 5,803
脅威レベル: 20 % (普通)
感染したコンピューター: 15,957
最初に見た: July 16, 2013
最後に見たのは: September 19, 2023
影響を受けるOS: Windows

FTDownloader説明文

FTDownloaderは、感染したコンピュータ上で数多くの問題を引き起こしながら、広告による収益を上げるために使用される、感染性のアドウェアである。このソフトウェアは、ダウンロードマネージャと称して市場に出ており、それが引き起こす問題の深刻さからセキュリティ脅威と誤解するユーザも多いが、通常はPUP(悪意のある有害な可能性のあるプログラム)のカテゴリに分類されるものである。FTDownloaderに起因する症状に悩まされているなら、直ちにこのプログラムをコンピュータから除去するために、専用のセキュリティツールを使用するよう、セキュリティ研究の専門家は強く推奨している。

FTDownloaderは、その(脅威を与える)活動の種類から鑑みて、PUPに分類される

FTDownloaderの最も大きな問題点は、ユーザの作業を妨げるような数々の問題を引き起こしながら、収益を上げようとするところにある。セキュリティ研究の専門家は、FTDownloaderと次のような症状とを関連付けて考えている:

  • FTDownloaderは、システムのパフォーマンス、特に感染したブラウザのパフォーマンスを低下させる恐れがある。FTDownloaderは、感染したブラウザを、頻繁にフリーズさせたり、強制終了に追い込んだりする。ブラウザの動作は重くなり、ウェブページの読み込みも通常より長い時間がかかるようになる。FTDownloaderは、バックグラウンドで動作するプログラムであり、システムリソースを浪費する可能性もある。
  • FTDownloaderは、自身に関連したウェブサイトにユーザを誘導するなど、感染したブラウザをハイジャックする。
  • FTDownloaderは、感染したブラウザに広告コンテンツを配信するよう設計されており、ウェブページへの広告の挿入やポップアップ広告の表示などのブラウザ操作を行う。FTDownloaderが配信する広告は、ユーザの作業に干渉して中断させ、ウェブを閲覧しようとするのを妨げる。
  • FTDownloaderは、既定のホームページや検索エンジンを変更するなど、感染したブラウザの設定を変更する恐れがある。さらに、ブラウザのセキュリティ設定にも手を加え、他のPUPやより深刻な脅威に対して、脆弱になるよう設定する可能性がある。

SpyHunterはFTDownloaderを検出して削除します

ファイルシステムの詳細

FTDownloader は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. FTdownloader V4.0-enabler.exe 2493c58f7cf6ec51aa81e852868ad854 127
2. FTdownloader V4.0-enabler.exe 81d8f0448482191e16af0d7e3946a7bc 113
3. FTdownloader V6.0-bho64.dll c426956d61f7f3197e032f45ea0a8cf6 95
4. FTdownloader V6.0-bho64.dll 081e8a11864a1080d466f1ba63c66e10 82
5. FTdownloader V6.0-bho.dll 5d0a90347f93c3413b4d673f6ec49671 42
6. FTdownloader V6.0-bho64.dll a6a633cfaa3e989bdfcec958c65d3700 7
7. FTDownloader_setup.exe c8b1cc64ce86c239a54adfe1a9c73ac8 6
8. FTdownloader V7.0-buttonutil64.exe cc24f062a46b35ec9d64a0097b2f7aa4 3
9. uninst.exe 9272f680aa1ab5148678440e0203d00f 2
10. FTdownloader V6.0-updater.exe b04d6602a4c447023221ea097c3ecc81 2
11. FTdownloader V6.0-firefoxinstaller.exe 3c83b93cf0f11db9597a78fe079753e2 2
12. uninst.exe 2aa8c24b9491ded6f68455b6636804b7 1
13. uninst.exe f9c67fac449730342b11b0e8ba52e846 1
14. uninst.exe c03f20b6aba917d47175d2d69b86d85c 1
15. uninst.exe 650f5f464c5d3057e9a6a894ef58dd33 1
16. uninst.exe 244f2731143543b9d3e7c91a0dd9de83 1
17. uninst.exe bd6eef7ad5ed2430553ee7c8376a66f9 1
18. uninst.exe c4d0697a4c7fbd0677059d5e96460071 1
19. uninst.exe 277a845202966b228853175d029ea268 1
20. uninst.exe c7815f2fc62c4a471a13849a2968ac44 1
21. uninst.exe c1aa38b79934c7621dc0eca70a0d43ff 1
22. uninst.exe fd35fd31a181ccb271e775a21171c970 1
23. uninst.exe a449d3df185ad3d88e42d50b219b8e13 1
24. uninst.exe 7a8a56c380d58f24a62a48b2120b1477 1
25. uninst.exe 094e43b83103359d3eae2ed2323ccfc7 1
26. uninst.exe 10e00e9234e9ab44edd47f769a02016f 1
27. uninst.exe acc98e2efe1e33a04bca09f339d50017 1
28. ftdownloader v6.0-bg.exe fdcb8df27f5816b687aaad28a77f3852 1
29. FTdownloader V9.0-bho64.dll 9cf9bfe85bfbc47d06730a4219f67f19 1
その他のファイル

レジストリの詳細

FTDownloader は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
CLSID
{11111111-1111-1111-1111-110311551174}
{11111111-1111-1111-1111-110411511167}
{11111111-1111-1111-1111-110511151181}
{22222222-2222-2222-2222-220322552274}
{22222222-2222-2222-2222-220422512267}
{44444444-4444-4444-4444-440344554474}
{44444444-4444-4444-4444-440444514467}
{44444444-4444-4444-4444-440544154481}
{55555555-5555-5555-5555-550355555574}
{55555555-5555-5555-5555-550455515567}
{55555555-5555-5555-5555-550555155581}
{66666666-6666-6666-6666-660366556674}
{66666666-6666-6666-6666-660466516667}
{66666666-6666-6666-6666-660566156681}
File name without path
FTDownloader.lnk
Software\AppDataLow\Software\FTdownloader V4.0
Software\AppDataLow\Software\FTdownloader V6.0
Software\AppDataLow\Software\FTdownloader V9.0
SOFTWARE\Classes\CrossriderApp0035574.BHO
SOFTWARE\Classes\CrossriderApp0035574.Sandbox
SOFTWARE\Classes\CrossriderApp0045167.BHO
SOFTWARE\Classes\CrossriderApp0045167.BHO.1
SOFTWARE\Classes\CrossriderApp0045167.Sandbox
SOFTWARE\Classes\CrossriderApp0045167.Sandbox.1
SOFTWARE\Classes\CrossriderApp0051581.BHO
SOFTWARE\Classes\CrossriderApp0051581.BHO.1
SOFTWARE\Classes\CrossriderApp0051581.Sandbox
SOFTWARE\Classes\CrossriderApp0051581.Sandbox.1
SOFTWARE\Classes\FTDownloader
Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\FTdownloader V6.0
Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\FTdownloader V9.0
SOFTWARE\FTdownloader V4.0
SOFTWARE\FTdownloader V6.0
SOFTWARE\FTdownloader V9.0
Software\InstalledBrowserExtensions\installdaddy
Software\Microsoft\Internet Explorer\Approved Extensions\{11111111-1111-1111-1111-110411511167}
Software\Microsoft\Internet Explorer\Approved Extensions\{11111111-1111-1111-1111-110511151181}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{105ce2f6-6c71-4553-95db-0521a2c0f060}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{318da107-1f11-4428-b54d-9c3c1abb829a}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37230f23-eecb-450e-85ff-22da2a19152d}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{38185b47-546c-4c7c-a69f-7a23e18a4a6e}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4ac48e96-eb40-4792-9d9d-70d59d8754ba}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5935e203-f846-461d-89df-435059efcbb8}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6419a700-23b8-46ea-800b-c0ea78e133a2}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9bc852d3-9d70-4611-9afc-016840417a4c}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a386382e-0559-4a78-8fb3-e07303590ae0}
SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eb59b107-35ea-4e8e-bb7a-35c18644db46}
SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-codedownloader.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-codedownloader.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-enabler.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-enabler.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-updater.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V4.0-updater.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-chromeinstaller.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-chromeinstaller.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-codedownloader.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-codedownloader.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-enabler.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-enabler.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-firefoxinstaller.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-firefoxinstaller.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-updater.job
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures\FTdownloader V6.0-updater.job.fp
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FTdownloader V4.0-codedownloader
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FTdownloader V4.0-enabler
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FTdownloader V4.0-updater
SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551174}
Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110511151181}
Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511151181}
SOFTWARE\Wow6432Node\FTdownloader V4.0
SOFTWARE\Wow6432Node\FTdownloader V6.0
SOFTWARE\Wow6432Node\FTdownloader V9.0
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{105ce2f6-6c71-4553-95db-0521a2c0f060}
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4ac48e96-eb40-4792-9d9d-70d59d8754ba}
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5935e203-f846-461d-89df-435059efcbb8}
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6419a700-23b8-46ea-800b-c0ea78e133a2}
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9bc852d3-9d70-4611-9afc-016840417a4c}
SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION\FTdownloader V4.0-bg.exe
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551174}
SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311551174}

ディレクトリ

FTDownloader は、次のディレクトリまたはディレクトリを作成する場合があります。

%APPDATA%\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
%PROGRAMFILES%\FTdownloader V9.0
%PROGRAMFILES(x86)%\FTdownloader V9.0
%ProgramFiles%\FTDownloader.com
%ProgramFiles%\FTdownloader V4.0
%ProgramFiles%\FTdownloader V6.0
%ProgramFiles(x86)%\FTDownloader.com
%ProgramFiles(x86)%\FTdownloader V4.0
%ProgramFiles(x86)%\FTdownloader V6.0
%USERPROFILE%\AppData\LocalLow\FTdownloader V9.0
%UserProfile%\Local Settings\Application Data\Cool_Mirage
%appdata%\FTdownloader V9.0

URL

FTDownloader は次の URL を呼び出す場合があります。

FT Downloader
ftd@ftd.com

トレンド

最も見られました

読み込んでいます...