Mis à jour : 13 Février 2007 11:45:33 AM
Type : Logiciel publicitaire
Impact des risques : Moyen
Noms de fichiers : msiebho.dll; msietk10.dll
Systèmes affectés : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Une fois exécuté, Adware.123Search exécute les actions suivantes :
- Crée les sous-clés de registre suivantes :
HKEY_CLASSES_ROOT\AppID\msietk.DLL
HKEY_CLASSES_ROOT\AppID\stub.DLL
HKEY_CLASSES_ROOT\AppID\{FE13C80C-919E-4C81-B002-81EA258DA804}
HKEY_CLASSES_ROOT\CLSID\{727D45C4-2BD1-41D2-B54E-97DEAF06AD9A}
HKEY_CLASSES_ROOT\CLSID\{A096A159-4E58-45A9-8EE6-B11466851181}
HKEY_CLASSES_ROOT\CLSID\{C090DCD2-0339-4C3F-8441-302449B3ED74}
HKEY_CLASSES_ROOT\Interface\{41A3EFFA-7EA8-498F-8048-4B8E2AD66337}
HKEY_CLASSES_ROOT\Interface\{E1EB06DC-60FA-414A-9CC3-4E3A81E8C702}
HKEY_CLASSES_ROOT\Interface\{FAE82565-01F2-44F8-9F14-18D3BB20A411}
HKEY_CLASSES_ROOT\TypeLib\{FE13C80C-919E-4C81-B002-81EA258DA804}
HKEY_CLASSES_ROOT\stub.bho
HKEY_CLASSES_ROOT\stub.bho.1
HKEY_CLASSES_ROOT\stub.HtmlBar
HKEY_CLASSES_ROOT\stub.HtmlBar.1
HKEY_CLASSES_ROOT\stub.ToolBand
HKEY_CLASSES_ROOT\stub.ToolBand.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A096A159-4E58-45A9-8EE6-B11466851181}
HKEY_LOCAL_MACHINE\SOFTWARE\SearchFu.net
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search the Web
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext
\Stats\{727D45C4-2BD1-41D2-B54E-97DEAF06AD9A}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext
\Stats\{A096A159-4E58-45A9-8EE6-B11466851181}
- Ajoute la valeur :
"{727D45C4-2BD1-41D2-B54E-97DEAF06AD9A}" = "Search Agent"
à la sous-clé de registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
pour ajouter une barre d'outils dans Internet Explorer.
- Ajoute la valeur :
"{727D45C4-2BD1-41D2-B54E-97DEAF06AD9A}"
à la sous-clé de registre :
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar \WebBrowser
pour ajouter une barre d'outils dans Internet Explorer.