Conduit 検索、/ツールバー
脅威スコアカード
EnigmaSoft脅威スコアカード
EnigmaSoft Threat Scorecards は、当社の調査チームによって収集および分析されたさまざまなマルウェア脅威の評価レポートです。 EnigmaSoft Threat Scorecards は、現実世界および潜在的なリスク要因、傾向、頻度、有病率、永続性など、いくつかの指標を使用して脅威を評価し、ランク付けします。 EnigmaSoft の脅威スコアカードは、当社の調査データと指標に基づいて定期的に更新され、システムからマルウェアを削除するソリューションを求めるエンド ユーザーから、脅威を分析するセキュリティの専門家まで、幅広いコンピューター ユーザーに役立ちます。
EnigmaSoft 脅威スコアカードには、次のようなさまざまな有用な情報が表示されます。
ランキング: EnigmaSoft の脅威データベースにおける特定の脅威のランキング。
重大度:脅威評価基準で説明されているように、リスク モデリング プロセスと調査に基づいて数値で表された、オブジェクトの決定された重大度レベル。
感染したコンピュータ: SpyHunter によって報告された、感染したコンピュータで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
脅威評価基準も参照してください。
ランキング: | 63 |
脅威レベル: | 50 % (中くらい) |
感染したコンピューター: | 1,059,341 |
最初に見た: | January 2, 2013 |
最後に見たのは: | March 18, 2024 |
影響を受けるOS: | Windows |
目次
Conduit 検索、/ツールバー説明文
Search.conduit.comは、通常ブラウザ用ツールバーを通してアクセスされる検索エンジンである。このウエブサイトとツールバーはConduitソフトによる仕業で、Search.conduit.comツールバーは、許可なく利用するブラウザに変更を施したり、Browser Helper Objectの消去時に正規のアンインストーラの不足が生じて、Search.conduit.comがインストールされたコンピュータに様々な問題を引き起こしたりするなどという点がこれまでに多く指摘されている。
Search.conduit.comサイトとツールバーが引き起こす問題点
感染に遭ったユーザたちの証言によると、Search.conduit.comツールバーはブラウザのリダイレクトを引き起こし、ユーザがSearch.conduit.comを開くように仕向けているということである。その上、Conduitツールバーは、ホームページやデフォルトの検索エンジンツールバーなどのブラウザ設定を許可なく変更してしまうということもわかった。ESGセキュリティ専門家は、ユーザ達に対し、ブラウザツールバーのインストール時には十分注意をするよう強く呼びかけている。この種のアプリは、ブラウザツールバーが多くのマルウェア感染の原因であることが多いため、コンピュータセキュリティへの警鐘となることがよくある。実体はアドウェアやスパイウェア、ブラウザハイジャッカーであるといったブラウザ・ツールバーは実に多様に存在しており、ハッカーはマルウェアを利用して感染を起こさせるため、BHO(ブラウザ・ヘルパー・オブジェクト)の持つ安全面での脆弱性に付け込んでくる。便利さをうたうツールバーは、時に、犯罪者がコンピュータセキュリティに不慣れなユーザの足元をすくうための有益な手段となってしまうこともあるのである。
コンピュータシステムからのSearch.conduit.comツールバーの消去
Search.conduit.comツールバーに付随する問題点の一つに、Search.conduit.comがアンインスターラを持たないことが挙げられ、このアプリケーションを消去するのはやや厄介である。Search.conduit.comツールバーは、コントロールパネルの「アプリケーションの追加と消去」機能を使って消去することが可能だが、感染を受けた場合、このツールバーがブラウザ設定に引き起こした変更を全て修正し元に戻す作業が必要となる。つまり、検索エンジンとホームページをデフォルトに戻さなければならないということである。この作業は少々面倒なので、ブラウザを再インストールするユーザもいれば、Search.conduit.comツールバーのアンインストールの完了後にデフォルト設定をやり直すユーザもいる。Search.conduit.comツールバーは、他のマルウェアのようにコンピュータを攻撃するものではないが、Search.conduit.comを作り出して多くのユーザに不具合をもたらすという性質を持っている。
別名n
15のセキュリティベンダーがこのファイルに悪意のあるものとしてフラグを付けました。
ウイルス対策ソフト | 検出 |
---|---|
Ikarus | not-a-virus:WebToolbar.Rubar |
Ikarus | PUA.ClientConnect |
McAfee | Artemis!EAF8104FE812 |
McAfee-GW-Edition | Artemis!Trojan |
Avast | Win64:Malware-gen |
AVG | Generic.ABF |
McAfee | Artemis!CB65DD8AD8BC |
Antiy-AVL | RiskWare[WebToolbar:not-a-virus]/Win32.Rubar |
DrWeb | Adware.Toolbar.225 |
Kaspersky | not-a-virus:WebToolbar.Win32.Rubar.a |
Symantec | WS.Reputation.1 |
AVG | Generic.4CC |
McAfee-GW-Edition | Artemis |
McAfee | Artemis!82FC4EAFF415 |
AVG | SearchProtect.1DD |
SpyHunterはConduit 検索、/ツールバーを検出して削除します
Conduit 検索、/ツールバースクリーンショット
ファイルシステムの詳細
# | ファイル名 | MD5 |
検出
検出: SpyHunter によって報告された、感染したコンピューターで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
|
---|---|---|---|
1. | A0028368.exe | ced18c00311fab6557daa7bfe9e3ba12 | 4,615 |
2. | avayvaxxvae.exe | bb17bcf355b790bf81670c0ca87ba2ec | 143 |
3. | MLSClient.AutoUpdateService.exe | 2d4160fc44148d48ecc30b1073b557e1 | 36 |
4. | MlsUI.exe | 591d9419d5945906f50627286d82e5c5 | 31 |
5. | BackgroundContainer.dll | fa1e7216ecda699197cd4256bcfabdaa | 16 |
6. | BackgroundContainer.dll | 64b88809087171d885180e8b63979fa5 | 12 |
7. | APISupport.dll | 8d4739474723078967b674dc97ba3f1f | 12 |
8. | avaxvyvax.exe | 21ce5e311a2a0a2cb7529b71c76578f7 | 8 |
9. | BackgroundContainer.dll | e6e5bab9447d259fec8f652b7af2be17 | 7 |
10. | The_Pirate_Bay.exe | 92becf79224ac52f9e3943f6040090d7 | 5 |
11. | BackgroundContainer.dll | 0b51d7ac421cca21e9164d92302400a5 | 3 |
12. | ConduitHelper.exe | 280062cb75b91fbf44abc416fc464a80 | 2 |
13. | APISupport.dll | 5691d2e4dce886cab24668a4451c0b05 | 2 |
14. | UninstallerUI.exe | d2fb0b4bbec33768550194d19548b062 | 2 |
15. | BackgroundContainer.dll | 7183744a0b3fbb245d163ca1f4464974 | 1 |
16. | BackgroundContainer.dll | 6abb50c6f10866d877b80a0f56706633 | 1 |
17. | APISupport.dll | 0719fb9aa39b2f9fb32a2cfd79c15ec1 | 1 |
18. | TBMessagingHost.exe | 6d3282fa8d14e621193a4e83ea189a31 | 1 |
19. | APISupport.dll | af9ade58b26a0bec3cfca744979ba58e | 1 |
20. | APISupport.dll | 5d69ac8c1f0d99ce73da73446a742aa4 | 1 |
21. | APISupport.dll | 24bd5d772c3b22f265da59821d2df274 | 1 |
22. | APISupport.dll | 8c7475dcf6b7dacf5d6571514a33fe47 | 1 |
23. | UninstallerUI.exe | 3cb679b8f9bf317aa423487a23efe220 | 1 |
24. | ConduitCrashHandler.exe | a4185bdaca04cf569cc14de1b0e9013d | 1 |
25. | BackgroundContainer.dll | c493fbba3eb993039b872d6d47ebe8a3 | 1 |
26. | BackgroundContainer.dll | d42c388f33a2099abc3a311691fa406e | 1 |
レジストリの詳細
ディレクトリ
Conduit 検索、/ツールバー は、次のディレクトリまたはディレクトリを作成する場合があります。
%ALLUSERSPROFILE%\Application Data\Conduit |
%ALLUSERSPROFILE%\Application Data\Tbccint |
%ALLUSERSPROFILE%\Conduit |
%ALLUSERSPROFILE%\Tbccint |
%LOCALAPPDATA%\Conduit |
%LOCALAPPDATA%\TBHostSupport |
%LOCALAPPDATA%\Tbccint |
%LOCALAPPDATA%\cctbplt |
%PROGRAMFILES%\AstroburnBar |
%PROGRAMFILES%\Conduit |
%PROGRAMFILES%\ConduitEngine |
%PROGRAMFILES%\Nova |
%PROGRAMFILES%\Tbccint |
%PROGRAMFILES%\pcreg |
%PROGRAMFILES(x86)%\AstroburnBar |
%PROGRAMFILES(x86)%\Conduit |
%PROGRAMFILES(x86)%\Nova |
%PROGRAMFILES(x86)%\Tbccint |
%PUBLIC%\Conduit |
%TEMP%\38fdaae5-8e0e-493c-88ec-e05c3be06e42 |
%TEMP%\AstroburnBar |
%TEMP%\CT3302872 |
%TMP%\ct2571160 |
%Temp%\CT3302999 |
%Temp%\CT3310393 |
%Temp%\CT3317212 |
%Temp%\ct3311333 |
%Temp%\mam-ct3317212 |
%USERPROFILE%\AppData\LocalLow\ConduitEngine |
%USERPROFILE%\AppData\LocalLow\PHPNukeEN |
%USERPROFILE%\AppData\LocalLow\Tbccint |
%USERPROFILE%\Configuración local\Datos de programa\Conduit |
%USERPROFILE%\Configurações Locais\Dados de aplicativos\Conduit |
%USERPROFILE%\Impostazioni locali\Dati applicazioni\Conduit |
%USERPROFILE%\Local Settings\Application Data\Conduit |
%USERPROFILE%\Lokale Einstellungen\Anwendungsdaten\Conduit |
%USERPROFILE%\Ustawienia lokalne\Dane aplikacji\Conduit |
%UserProfile%\AppData\LocalLow\Conduit |
%UserProfile%\Local Settings\Application Data\TBHostSupport |
%UserProfile%\Local Settings\Application Data\Tbccint |
%appdata%\Tbccint |
%programfiles%\PHPNukeEN |
%programfiles(x86)%\PHPNukeEN |
%systemdrive%\users\appdata\locallow\Conduit |
%temp%\Conduit |
%temp%\ConduitSP |
%temp%\ct3309759 |
URL
Conduit 検索、/ツールバー は次の URL を呼び出す場合があります。
&form=CONMHP&conlogo=CT |
ConduitAutoCompleteSearch |
npconduitfirefoxplugin |
www.ourtoolbar.com |