ADW_EZSEARCH
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Tipo de malware
Adware
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Este malware modifica la configuración de zona de Internet Explorer.
Detalles técnicos
Instalación
Crea las carpetas siguientes:
- %COMMONPROGRAMFILES%\EZ-Plus
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Windows ez-Plus V.1.1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Uninstall\
Windows ez-Plus V.1.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
EzPlus.ezPlusbho
Agrega las siguientes entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\InternetRegistry\REGISTRY\
USER
sid = "{SID}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
CLSID\{Random GUID}
"(Default Value)" = "EzPlus.ezPlusbho.1"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
TypeLib\{Random GUID}\1.0
"(Default Value)" = "%COMMONPROGRAMFILES%\EZ-Plus\ez-Plus.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\
Browser Helper Objects\{Random GUID}
NoExplorer = "1"
Modificación de la página de inicio y de la página de búsqueda del explorador Web
Este malware modifica la configuración de zona de Internet Explorer.
Otros detalles
Este malware infiltra el/los siguiente(s) archivo(s)/componente(s):
- %COMMONPROGRAMFILES%\EZ-Plus\Uninstall.exe
- %COMMONPROGRAMFILES%\EZ-Plus\ez-Plus.dll
- %COMMONPROGRAMFILES%\EZ-Plus\ez-PlusDUDF.exe
- %COMMONPROGRAMFILES%\EZ-Plus\ez-PlusP.dll
- %COMMONPROGRAMFILES%\EZ-Plus\ez-PlusSC.exe
- %COMMONPROGRAMFILES%\EZ-Plus\ez-PlusSCH.exe
- %COMMONPROGRAMFILES%\EZ-Plus\ez-PlusUDF.exe
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Quitar ADW_EZSEARCH por medio de su propia opción de desinstalación
Step 3
Buscar y eliminar esta carpeta
- %COMMONPROGRAMFILES%\EZ-Plus
Step 4
Restablecer la configuración de seguridad de Internet
Step 5
Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como ADW_EZSEARCH En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.
Rellene nuestra encuesta!