雑記 > Hao123 アンインストール削除方法 > 解析情報

PR 《Yahoo!ショッピング特集》 Tポイントが抽選で当たる無料ポイントくじも!

Hao123 が勝手にブラウザスタートページに!? インストーラ解析情報

Windows向けブラウザのホームページを Baidu が運営するポータルサイト 日本Hao123 に変更する実行ファイルがあるので、オンライン解析サイト Comodo Instant Malware Analysis で調べた動作の解析情報を掲載してます。 (*´∀`)b

スペインの Softonic が配布するソフトニックダウンローダー経由の実行ファイルを放り投げてみたところ、物議を醸してるブラウザの設定を(ユーザーがスルーしてる可能性が高い同意を元に)変更する挙動が見て取れるけど、ウイルスやスパイウェアとは言い難いでしょう。

http://camas.comodo.com/cgi-bin/submit?file=1a72a4160dc91ef829390d45f7550b7883bfe658cf9eb8b29782d796ae4151da

File Info

Name Value
Size 795272
MD5 c335cf0b5955c13a603d17a10c8417db
SHA1 5a3f20ce310410be9bfdbeeacfd94e4e75228ef3
SHA256 e5504af4e157c9469adbe2c7a801ea5236e3bd626ed889e4415e075782930280

Keys Created

コントロールパネルの「プログラムと機能」用に Hao123 のアンインストール設定のキーが作成されてます。

Name
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international

Values Created

上のアンインストール設定のキーの詳細です。

Name Type Value
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\DisplayIcon REG_SZ ""C:\Documents and Settings\User\Application Data\baidu\hao123-jp\hao123.1.0.0.1100.exe""
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\DisplayName REG_SZ "日本hao123ショートカット"
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\DisplayVersion REG_SZ "1.0.0.1100"
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\HelpLink REG_SZ "http://www.hao123.com/desk.html"
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\Publisher REG_SZ "hao123"
CU\Software\Microsoft\Windows\CurrentVersion\Uninstall\hao123desk-international\UninstallString REG_SZ ""C:\Documents and Settings\User\Application Data\baidu\hao123-jp\hao123.1.0.0.1100.exe" uninstall"

Values Changed

Internet Explorerブラウザの起動時に開くホームページを jp.hao123.com に変更してます。

Name Type Value
CU\Software\Microsoft\Internet Explorer\Main\Start Page REG_SZ/REG_SZ "about:blank"/"http://jp.hao123.com/?tn=sft_hp_hao123_jp"
CU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings REG_BINARY/REG_BINARY ?/?

Directories Created

AppData(Application Data)フォルダとスタートメニューに Hao123 のフォルダが作成されます。

Name
C:\Documents and Settings\User\Application Data\baidu
C:\Documents and Settings\User\Application Data\baidu\hao123-jp
C:\Documents and Settings\User\Start Menu\Programs\日本hao123

Files Created

上のフォルダにHao123プログラム本体が作成されます。また、Windowsの クイック起動バー、デスクトップ、スタートメニュー にショートカットアイコン Hao123.lnk を作成します。

Name Size
C:\Documents and Settings\User\Application Data\baidu\hao123-jp\hao123.1.0.0.1100.exe 545416
C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\Quick Launch\hao123.lnk 925
C:\Documents and Settings\User\Desktop\hao123.lnk 985
C:\Documents and Settings\User\Local Settings\Temp\bdg1.tmp 545416
C:\Documents and Settings\User\Local Settings\Temp\bdg2.tmp 0
C:\Documents and Settings\User\Start Menu\Programs\日本hao123\hao123.lnk 997
C:\Documents and Settings\User\Start Menu\Programs\日本hao123\hao123のアンインストール.lnk 1977

HTTP Queries

インストールされたユーザーの統計を取るカウンター的な役割なのか外部通信が発生してます。

HTTP Query Text
dl.client.baidu.com GET /hao123/desk/jp/update-jp?ver=1100.0.0.2.1:〜 HTTP/1.1

セキュリティ会社の情報

PR 《Yahoo!ショッピング特集》 Tポイントが抽選で当たる無料ポイントくじも!

PR 国内メーカー東芝の直販 価格4万円台からノートPC安い! ウェブ限定・送料無料

検索キーワード トラフィック統計
[hao123.com] [hao123とは] [hao123 ウイルス] [jp.hao123] [hao123 ウィルス] [hao123 勝手に] [hao123 被害] [hao123 危険] [hao123 スパイウェア] [hao123 スタートページ] [hao123 マイスタートページ] [hao123 アンインストール] [hao123 完全削除] [hao123 削除できない] [Google Chrome hao123] [GOM hao123] [hao123 ゲーム] …

ウイルスに感染したい! おすすめしないウイルス対策がコレだ!

  1. セキュリティソフトを導入して最新のウイルス定義ファイルに更新する
    ⇒ Windowsにはウイルス検出機能がないので、導入してしまうとウイルス感染に気づいてしまう恐れが!
  2. ウイルス感染経路の Adobe Flash PlayerJava が導入されてたら最新バージョンに更新する
    ⇒ ウイルス感染地獄への近道はセキュリティの穴を塞ぐ無料ウイルス対策をゼッタイやらないこと!
  3. Windows Update の自動更新を有効化する
    ⇒ わずらわしい自動更新を無効にしてWindowsの更新をすっぽかしてウイルス感染!

〜 セキュリティ・ウイルス関連ページ 〜
人気セキュリティソフト | 無料オンラインスキャン | 無料ファイアウォール | 無料ウイルス対策

雑記 > Hao123 アンインストール削除方法 > 解析情報


Copyright © Let's Emu!. All rights reserved.