TopAntiSpyware
TopAntiSpyware(Top AntiSpywareとも呼ばれます)は、経験の浅いユーザーが手動でコンピューターにインストールする不正なスパイウェア対策アプリケーションであり、アクティブになると、誤解を招く警告通知と、架空の、場合によっては大幅に誇張された感染を表示する偽のシステムスキャンの生成を開始します。結果として、すべてユーザーをだまして、コンピューターがひどく感染していると信じ込ませようとします。次に、ユーザーは、これらの架空の脅威に対抗するために、商用バージョンのTopAntiSpywareを購入してダウンロードするように求められます。
ファイルシステムの詳細
TopAntiSpyware は、次のファイルを作成する可能性があります。
# | ファイル名 |
検出
検出: SpyHunter によって報告された、感染したコンピューターで検出された特定の脅威の確認済みおよび疑いのあるケースの数。
|
---|---|---|
1. | hookdump.exe | |
2. | srpcsrv32.dll | |
3. | runsrv32.exe | |
4. | runsrv32.dll | |
5. | spoolsrv32.dll | |
6. | spoolsrv32.exe | |
7. | r.exe | |
8. | txfdb.dll |
レジストリの詳細
TopAntiSpyware は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOncesrv32spoolservice=%System%
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncesrv32spoolservice=%System%
HKEY_LOCAL_MACHINESOFTWAREAntivirusGold
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOncesrv32spoolservice=%System%spoolsrv32.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncesrv32spoolservice=%System%spoolsrv32.exe
HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerDesktopComponents1
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunIntelsystemtool=%System%hookdump.exe
unsrv32.exe
HKEY_CURRENT_USERControlPanelDesktopPattern
HKEY_LOCAL_MACHINESOFTWAREMicrosoftJavaVMSystemPropertiescom.ms.applet.enable.install=true