MyStart by Incredibar

MyStart by Incredibar説明文

MyStartは、「MyStart by Incredibar」ツールバーやブラウザハイジャックプログラムを使用して、ユーザをウェブサイトMyStart.Incredibar.comに強制的に誘導する、ブラウザハイジャッカーである。このウェブサイトは、正当な検索結果よりも多くの広告を表示する、悪質な検索エンジンである。さらに悪いことに、MyStartの検索結果の多くは、悪意のあるコンテンツを含むウェブサイトに、ユーザを誘導する可能性がある。MyStartは、ソフトウェアコンポーネントをアンインストールためのツールと称するものを提供しているが、ESGのセキュリティ研究者は、そのようなツールは無視して、評価の高いアンチマルウェアユーティリティを利用して、MyStartを除去するよう、推奨している。

「MyStart」とは、悪質な検索エンジン及びそれに関連するブラウザツールバーの両方を指す。MyStartウェブサイトは、Googleの広く知られるデザインを模倣したデザインとテンプレートを使用している。しかしながら、MyStartは、様々なマルウェア攻撃やその他の問題と関連しており、Googleと似ているのは見た目だけである。マルウェア研究者は、MyStartへの接触が、次のようなマルウェアの脅威にユーザを巻き込むことを確認している。

  1. セキュリティ専門家は、MyStartによる検索結果に、悪質なセキュリティ製品を宣伝するサイトの広告を確認している。これらの偽のセキュリティアプリケーションは、不必要でインチキなアンチウイルスプログラムを「入手する必要がある」などと騙って、経験の浅いコンピュータユーザを欺くように仕組まれている。
  2. MyStartの検索結果は、ランサムウェア型やバックドア型のトロイの木馬を侵入させる目的でセキュリティホールを悪用するような危険なウェブサイトに、ユーザを巻き込む恐れがある。サードパーティプラットフォーム(JavaやFlashなど)の脆弱性を突くことによって、ユーザの同意なしにマルウェアをインストールするために、コンピュータ犯罪者はこの種のウェブサイトを使用している可能性がある。
  3. MyStartの検索結果に含まれる広告には、フィッシングサイトへ誘導するものも含まれている。これらは、正当なウェブサイトを装って、犠牲者に個人情報やパスワード、クレジットカード情報を入力するよう仕向けるものである。例えば、2013年初頭、マルウェア分析の専門家は、Twitter公式サイトを偽って、ユーザのTwitterログイン情報を騙し取ろうとしたフィッシングサイトを確認している。

ESGのマルウェア分析専門家は、MyStartウェブサイトへのブラウザリダイレクトの症状は、いわゆる「Googleリダイレクトウイルス」の症状と酷似していることを認めている。このブラウザリダイレクトへの感染は、深刻なルートキットの脅威を構成する要素の一部であり、悪意ある危険なウェブサイトへ誘導するために、オンライン検索の結果を捏造する。MyStartリダイレクトは、さらに、ポップアップウィンドウの表示や、オンライン活動中のユーザを手当たり次第に誘導することによって、MyStartウェブサイトへのアクセスを強要する可能性がある。

Do You Suspect Your PC May Be Infected with MyStart by Incredibar & Other Threats? Scan Your PC with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide PC users with in-depth system security analysis, detection and removal of a wide range of threats like MyStart by Incredibar as well as a one-on-one tech support service. Download SpyHunter's Malware Scanner
Try FREE Trial!
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Trial allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Trial subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

セキュリティが SpyHunter のダウンロードや、インターネットへのアクセスをさまたげませんか?

ソリューション: メモリ内に隠れたマルウェアが SpyHunter などのプログラムの実行を妨げている可能性があります。SpyHunter をダウンロードしてインターネットにアクセスしてください:
  • 代替ブラウザを使用。 マルウェアによりブラウザが無効になることがあります。たとえば、IE を使用していて SpyHunter のダウンロードに問題がある場合は、代わりに Firefox、Chrome、Safari などを使ってみてください。
  • リムーバブルメディアを使用。 SpyHunter を別のクリーンなコンピュータにダウンロードし、USB フラッシュドライブ、DVD / CD、または任意のリムーバブルメディアに書き込んだ後、感染したコンピュータにインストールし、SpyHunter のマルウェアスキャナを実行します。
  • セーフモードで Windows を起動 Windows デスクトップにアクセスできない場合は、コンピュータを「セーフモード(ネットワーク接続)」で再起動し、セーフモードで SpyHunter をインストールしてください
  • IE ユーザー:Internet Explorer でプロキシサーバーを無効にして Web を参照するか、またはスパイウェア対策プログラムを更新します。マルウェアは、Windows 設定を変更してプロキシサーバーを使用して、IE で Web を閲覧できないようにします。
それでも SpyHunter をインストールできない場合は? インストールの問題について、考えられるその他の要因を表示します。

技術情報

ファイルシステムの詳細

MyStart by Incredibar は次のファイルを作成します:
# ファイル名
1 %Temp%\incredibarApp.dll
2 %Temp%\incredibarTlbr.dll
3 C:\Program Files\Incredibar-Games_EN\Incredibar-Games_ENToolbarHelper.exe
4 C:\Program Files\Incredibar-Games_EN\ldrtbIncr.dll
5 %Temp%\bh\incredibar.dll
6 %Temp%\incredibarsrv.exe
7 C:\Program Files\Incredibar-Games_EN\uninstall.exe
8 C:\Program Files\Incredibar-Games_EN\prxtbIncr.dll
9 %Program Files%\Incredibar\Incredibar.exe
10 %Temp%\incredibarEng.dll
11 %Temp%\uninstall.exe
12 C:\Program Files\Incredibar-Games_EN\tbIncr.dll
13 %UserProfile%\Start Menu\Incredibar\Help.lnk
14 %Temp%\incredibar.crx
15 C:\Program Files\Incredibar-Games_EN\ToolbarContextMenu.xml
16 %AppData%\[trojan name]\toolbarstat.log
17 %AppData%\[trojan name]\toolbarcouponsmerchants2.xml
18 %AppData%\[trojan name]\toolbarlog.txt
19 %AppData%\[trojan name]\toolbarstats.dat
20 %AppData%\[trojan name]\toolbarguid.dat
21 %UserProfile%\Start Menu\Incredibar\Incredibar.lnk
22 %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Incredibar.lnk
23 C:\Program Files\Incredibar-Games_EN\GottenAppsContextMenu.xml
24 C:\Program Files\Incredibar-Games_EN\OtherAppsContextMenu.xml
25 %AppData%\[trojan name]\toolbarversion.xml
26 %AppData%\[trojan name]\toolbarcouponscategories.xml
27 %AppData%\[trojan name]\toolbaruninstallIE.dat
28 %AppData%\[trojan name]\toolbarpreferences.dat
29 %UserProfile%\Desktop\Incredibar.lnk
30 %UserProfile%\Start Menu\Incredibar\Registration.lnk
31 C:\Program Files\Incredibar-Games_EN\toolbar.cfg
32 C:\Program Files\Incredibar-Games_EN\SharedAppsContextMenu.xml
33 %Temp%\[trojan name]\toolbar-manifest.xml
34 %AppData%\[trojan name]\toolbarcouponsmerchants.xml
35 %AppData%\[trojan name]\toolbardtx.ini
36 %AppData%\[trojan name]\toolbaruninstallStatIE.dat

レジストリの詳細

MyStart by Incredibar は次のレジストリエントリを作成します:
HKEY..\..\..\..{RegistryKeys}
HKEY_CURRENT_USER\Software\ImInstaller\Incredibar
HKEY_CURRENT_USER\Software\IM\38 "PPD"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar "Incredibar-Games EN Toolbar"
HKEY_LOCAL_MACHINE\SOFTWARE\Incredibar-Games_EN\toolbar
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "13376694984709702142491016734454"
HKEY_CURRENT_USER\Software\Conduit\RevertSettings "http://mystart.Incredibar.com?a=1ex6GUYANIc&i=38"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main StartPage "http://mystart.Incredibar.com?a=1ex6GUYANIc&i=38"
HKEY_LOCAL_MACHINE\SOFTWARE\Conduit\Toolbars "Incredibar-Games EN Toolbar"
HKEY_CURRENT_USER\Software\13376694984709702142491016734454
HKEY_CURRENT_USER\Software\Incredibar
HKEY_CURRENT_USER\Software\Incredibar-Games_EN
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Incredibar-Games EN Toolbar

免責事項

Enigmasoftware.com は、この記事に記されているようなマルウェアの作成者や配布者とは一切関係はありません。 この記事から、誤解や混乱を起こさないようにお願いします。私たちの目的は、SpyHunter および付属のマニュアル、そして削除手順を用いて、PC からマルウェアを検出・除去する方法を PC ユーザーに提供することです。

この記事はマルウェアに関する知識を教育的に提供することを目的としたものです。 この記事上の指示に従うことは、あなたが免責事項に同意したことになります。私たちは、この記事が PC 上のマルウェア脅威の削除に役立つということは保証しません。スパイウェアは定期的に更新され進化していきます。したがって、感染した PC を手動手段で修復することは困難なのです。

返事を残す

サポートや請求に関する質問には、このコメントシステムを利用しないでください。 SpyHunterのテクニカルサポートリクエストについては、お客様のSpyHunter経由で カスタマーサポートチケット を開設し、テクニカルサポートチームに直接ご連絡ください。 お支払いに関する問題については、 " 請求に関する質問または問題 " のページをご覧ください。 一般的なお問い合わせ(苦情、法律、プレス、マーケティング、著作権)については、お問い合わせとフィードバックをご覧ください。

重要! 進むことができるようにするには、次の簡単な数式を解く必要があります
次の2つのフィールドをそのままにしてください:
9 + 8とは?