ADW_GAMEPLAYLABS
Windows 2000, Windows XP, Windows Server 2003, Windows 7
Type de grayware:
Adware
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Wird möglicherweise manuell von einem Benutzer installiert.
Agiert als BHO (Browser Helper Object), das die Surfgewohnheiten eines Benutzers überwacht.
Détails techniques
Übertragungsdetails
Wird möglicherweise manuell von einem Benutzer installiert.
Installation
Schleust die folgenden Dateien ein:
- %Program Files%\I Want This\I Want This.dll - also detected as ADW_GAMEPLAYLABS
- %Program Files%\I Want This\I Want This.exe - also detected as ADW_GAMEPLAYLABS
- %Program Files%\I Want This\I Want ThisGui.exe - also detected as ADW_GAMEPLAYLABS
(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)
Schleust folgende Komponentendateien ein:
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\background.html
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\browser.xul
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\crossrider.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\crossriderapi.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\dialog.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\lib\faye-browser-min.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\manage-apps.html
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\manage-apps-style.css
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\messaging.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\options.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\options.xul
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\push.html
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\search_dialog.xul
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\update.html
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\defaults\preferences\prefs.js
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\install.rdf
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\locale\en-US\translations.dtd
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\button1.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\button2.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\button3.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\button4.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\button5.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\crossrider_statusbar.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\icon128.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\icon16.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\icon24.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\icon48.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\panelarrow-up.png
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\popup.css
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\popup.html
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\popup_binding.xml
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\skin.css
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin\update.css
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome.manifest
- %Application Data%\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0\1
Schleust folgende nicht bösartigen Dateien ein:
- %Program Files%\I Want This\I Want This.ico
- %Program Files%\I Want This\I Want This.ini
- %Program Files%\I Want This\I Want ThisInstaller.log
- %Program Files%\I Want This\Uninstall.exe
- %User Temp%\I Want ThisInstaller_1339026450.log
(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.. %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %Application Data%\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
- %Application Data%\I Want This
- %Application Data%\I Want This\Chrome
- %Program Files%\I Want This
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\chrome\content\lib
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\defaults
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\defaults\preferences
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\locale
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\locale\en-US
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com\skin
Autostart-Technik
Registriert sich als BHO, damit die Ausführung bei jedem Aufruf von Internet Explorer automatisch gewährleistet ist. Dazu werden die folgenden Registrierungsschlüssel hinzugefügt:
HKEY_CLASSES_ROOT\CLSID\{11111111-1111-1111-1111-110011221158}
HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220022222258}
HKEY_CLASSES_ROOT\CLSID\{33333333-3333-3333-3333-330033223358}
HKEY_CLASSES_ROOT\CrossriderApp0002258.BHO
HKEY_CLASSES_ROOT\CrossriderApp0002258.BHO.1
HKEY_CLASSES_ROOT\CrossriderApp0002258.FBApi
HKEY_CLASSES_ROOT\CrossriderApp0002258.FBApi.1
HKEY_CLASSES_ROOT\CrossriderApp0002258.Sandbox
HKEY_CLASSES_ROOT\CrossriderApp0002258.Sandbox.1
HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550055225558}
HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660066226658}
HKEY_CLASSES_ROOT\Interface\{77777777-7777-7777-7777-770077227758}
HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440044224458}
HKEY_CURRENT_USER\Software\Cr_Installer
HKEY_CURRENT_USER\Software\Crossrider
HKEY_CURRENT_USER\Software\I Want This
HKEY_CURRENT_USER\Software\InstalledBrowserExtensions\
215 Apps
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\New Windows\Allow
HKEY_LOCAL_MACHINE\SOFTWARE\Google\
Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Internet Explorer\Low Rights\ElevationPolicy\
{11111111-1111-1111-1111-110011221158}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Internet Explorer\New Windows\Allow
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
SystemCertificates\AuthRoot\Certificates\
02FAF3E291435468607857694DF5E45B68851868
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\
Browser Helper Objects\{11111111-1111-1111-1111-110011221158}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Ext\
PreApproved\{11111111-1111-1111-1111-110011221158}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
I Want This
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Google\Chrome\Extensions\
mpfapcdfbbledbojijcbcclmlieaoogk
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Internet Explorer\New Windows\
Allow
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Windows\CurrentVersion\
Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
Agiert als BHO (Browser Helper Object), das die Surfgewohnheiten eines Benutzers überwacht.
Solutions
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
ADW_GAMEPLAYLABS über die eigene Option zum Deinstallieren entfernen
Step 3
Diesen Registrierungsschlüssel löschen
Wichtig: Eine nicht ordnungsgemäße Bearbeitung der Windows Registrierung kann zu einer dauerhaften Fehlfunktion des Systems führen. Führen Sie diesen Schritt nur durch, wenn Sie mit der Vorgehensweise vertraut sind oder wenn Sie Ihren Systemadministrator um Unterstützung bitten können. Lesen Sie ansonsten zuerst diesen Microsoft Artikel, bevor Sie die Registrierung Ihres Computers ändern.
- In HKEY_CLASSES_ROOT\CLSID
- {11111111-1111-1111-1111-110011221158}
- {11111111-1111-1111-1111-110011221158}
- In HKEY_CLASSES_ROOT\CLSID
- {22222222-2222-2222-2222-220022222258}
- {22222222-2222-2222-2222-220022222258}
- In HKEY_CLASSES_ROOT\CLSID
- {33333333-3333-3333-3333-330033223358}
- {33333333-3333-3333-3333-330033223358}
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.BHO
- CrossriderApp0002258.BHO
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.BHO.1
- CrossriderApp0002258.BHO.1
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.FBApi
- CrossriderApp0002258.FBApi
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.FBApi.1
- CrossriderApp0002258.FBApi.1
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.Sandbox
- CrossriderApp0002258.Sandbox
- In HKEY_CLASSES_ROOT
- CrossriderApp0002258.Sandbox.1
- CrossriderApp0002258.Sandbox.1
- In HKEY_CLASSES_ROOT\Interface
- {55555555-5555-5555-5555-550055225558}
- {55555555-5555-5555-5555-550055225558}
- In HKEY_CLASSES_ROOT\Interface
- {66666666-6666-6666-6666-660066226658}
- {66666666-6666-6666-6666-660066226658}
- In HKEY_CLASSES_ROOT\Interface
- {77777777-7777-7777-7777-770077227758}
- {77777777-7777-7777-7777-770077227758}
- In HKEY_CLASSES_ROOT\TypeLib
- {44444444-4444-4444-4444-440044224458}
- {44444444-4444-4444-4444-440044224458}
- In HKEY_CURRENT_USER\Software
- Cr_Installer
- Cr_Installer
- In HKEY_CURRENT_USER\Software
- Crossrider
- Crossrider
- In HKEY_CURRENT_USER\Software
- I Want This
- I Want This
- In HKEY_CURRENT_USER\Software\InstalledBrowserExtensions
- 215 Apps
- 215 Apps
- In HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows
- Allow
- Allow
- In HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
- mpfapcdfbbledbojijcbcclmlieaoogk
- mpfapcdfbbledbojijcbcclmlieaoogk
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy
- {11111111-1111-1111-1111-110011221158}
- {11111111-1111-1111-1111-110011221158}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\New Windows
- Allow
- Allow
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates
- 02FAF3E291435468607857694DF5E45B68851868
- 02FAF3E291435468607857694DF5E45B68851868
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
- {11111111-1111-1111-1111-110011221158}
- {11111111-1111-1111-1111-110011221158}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved
- {11111111-1111-1111-1111-110011221158}
- {11111111-1111-1111-1111-110011221158}
- In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- I Want This
- I Want This
- In HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions
- mpfapcdfbbledbojijcbcclmlieaoogk
- mpfapcdfbbledbojijcbcclmlieaoogk
- In HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved
- {11111111-1111-1111-1111-110011221158}
- {11111111-1111-1111-1111-110011221158}
Step 4
Diese Ordner suchen und löschen
- %Application Data%\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
- %Application Data%\I Want This
- %Program Files%\I Want This
- %User Profile%\Application Data\Mozilla\Firefox\Profiles\{random string}.default\extensions\crossriderapp2258@crossrider.com
Step 5
Diese Datei suchen und löschen
- %User Temp%\I Want ThisInstaller_1339026450.log
Step 6
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als ADW_GAMEPLAYLABS entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participez à notre enquête!