Symantec.com > Security Response > Adware.MediaPass

Adware.MediaPass

Version imprimable

Mis à jour : 13 Février 2007 11:42:01 AM
Type : Logiciel publicitaire
Diffuseur : windupdates.com
Impact des risques : Moyen
Noms de fichiers : MediaAccC.dll MediaAccess.exe MediaAccK.exe MediaPass.exe MediaPassC.dll MediaPassK.exe MediaG
Systèmes affectés : Windows 2000, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Lorsque Adware.MediaPass s'exécute, il réalise les opérations suivantes :
  1. S'installe à certains emplacements suivants ou à tous les emplacements :

    • %ProgramFiles% \Media Access\Info.txt
    • %ProgramFiles% \Media Access\MediaAccC.dll
    • %ProgramFiles% \Media Access\MediaAccess.exe
    • %ProgramFiles% \Media Access\MediaAccK.exe
    • %ProgramFiles% \Media Pass\Info.txt
    • %ProgramFiles% \Media Pass\MediaPass.exe
    • %ProgramFiles% \Media Pass\MediaPassC.dll
    • %ProgramFiles% \Media Pass\MediaPassK.exe
    • %ProgramFiles%\Media Gateway\Info.txt
    • %ProgramFiles%\Media Gateway\MediaGateway.exe
    • %System%\ide21201.vxd

      Remarque :
    • %ProgramFiles% est une variable qui se rapporte au dossier program files. Par défaut, c'est C:\Program Files.
    • % System% est une variable qui fait référence au dossier System. Il s'agit par défaut de C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000) ou C:\Windows\System32 (Windows XP).
  2. Ajoute tout ou partie des valeurs suivantes :

    "Media Gateway" = "%ProgramFiles%\Media Gateway\MediaGateway.exe"
    "Media Access" = "%ProgramFiles%\Media Access\MediaAccK.exe"
    "Media Pass" = "%ProgramFiles%\Media Access\MediaPassK.exe"


    à la clé de registre :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    de sorte que le logiciel publicitaire s'exécute à chaque démarrage de Windows.

  3. Crée tout ou partie des entrées de registre suivantes :

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\LoaderX.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\MediaGateway.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{735C5A0C-F79F-47A1-8CA1-2A2E482662A8}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\LocalServer32
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\ProgID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\Programmable
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\TypeLib
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5E0D38-214B-4085-AD2A-D2290E6A2D2C}\VersionIndependentProgID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\LocalServer32
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\ProgID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\Programmable
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\TypeLib
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C}\VersionIndependentProgID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\ProxyStubClsid
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\ProxyStubClsid32
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00ADA225-EA6C-4FB3-82E8-68189201CCB9}\TypeLib
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\0
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\0\win32
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\FLAGS
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15696AE2-6EA4-47F4-BEA6-A3D32693EFC7}\1.0\HELPDIR
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer\CLSID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaAccess.Installer\CurVer
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer\CLSID
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MediaGateway.Installer\CurVer
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media Access
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media Gateway
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Media Access
    HKEY_LOCAL_MACHINE\SOFTWARE\Media Gateway


Economisez jusqu'à 20% avec un abonnement de 2 ans.