Mis à jour : 13 Février 2007 11:42:01 AM
Type : Logiciel publicitaire
Diffuseur : windupdates.com
Impact des risques : Moyen
Noms de fichiers : MediaAccC.dll
MediaAccess.exe
MediaAccK.exe
MediaPass.exe
MediaPassC.dll
MediaPassK.exe
MediaG
Systèmes affectés : Windows 2000, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Lorsque Adware.MediaPass s'exécute, il réalise les opérations suivantes :
- S'installe à certains emplacements suivants ou à tous les emplacements :
- %ProgramFiles% \Media Access\Info.txt
- %ProgramFiles% \Media Access\MediaAccC.dll
- %ProgramFiles% \Media Access\MediaAccess.exe
- %ProgramFiles% \Media Access\MediaAccK.exe
- %ProgramFiles% \Media Pass\Info.txt
- %ProgramFiles% \Media Pass\MediaPass.exe
- %ProgramFiles% \Media Pass\MediaPassC.dll
- %ProgramFiles% \Media Pass\MediaPassK.exe
- %ProgramFiles%\Media Gateway\Info.txt
- %ProgramFiles%\Media Gateway\MediaGateway.exe
- %System%\ide21201.vxd
Remarque :
- %ProgramFiles% est une variable qui se rapporte au dossier program files. Par défaut, c'est C:\Program Files.
- % System% est une variable qui fait référence au dossier System. Il s'agit par défaut de C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000) ou C:\Windows\System32 (Windows XP).
- Ajoute tout ou partie des valeurs suivantes :
"Media Gateway" = "%ProgramFiles%\Media Gateway\MediaGateway.exe"
"Media Access" = "%ProgramFiles%\Media Access\MediaAccK.exe"
"Media Pass" = "%ProgramFiles%\Media Access\MediaPassK.exe"
à la clé de registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
de sorte que le logiciel publicitaire s'exécute à chaque démarrage de Windows.
- Crée tout ou partie des entrées de registre suivantes :
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\LoaderX.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\MediaGateway.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{735C5A0C-F79F-47A1-8CA1-2A2E482662A8}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\LocalServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\ProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Programmable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\VersionIndependentProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\LocalServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\ProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Programmable
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\VersionIndependentProgID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\ProxyStubClsid
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\ProxyStubClsid32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\TypeLib
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\0
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\0\win32
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\FLAGS
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\HELPDIR
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer\CurVer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer\CurVer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media Access
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media Gateway
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager
HKEY_LOCAL_MACHINE\SOFTWARE\Media Access
HKEY_LOCAL_MACHINE\SOFTWARE\Media Gateway