Tehdit Veritabanı Adware İlgili Bilgi

İlgili Bilgi

Tehdit Puan Kartı

Sıralama: 86
Tehlike seviyesi: 20 % (Normal)
Etkilenen Bilgisayarlar: 1,416,386
İlk görüş: July 24, 2009
Son görülen: May 5, 2024
Etkilenen İşletim Sistemleri: Windows

RelevantKnowledge, ahlaki bir gri alanda bulunan bir yazılımdır. RelevantKnowledge, yaygın olarak casus yazılım olarak kabul edilir, çünkü RelevantKnowledge, İnternet kullanımınız hakkında çok büyük miktarda bilgi toplar ve ardından bu bilgileri sizinle ilgili daha fazla bilgiyi bir araya getirmek için kullanır. Bu bilgiler daha sonra tek tek veya toplu verilerin bir parçası olarak isimsiz olarak satılır. RelevantKnowledge'ın çoğu bilgisayara yüklenme şekli göz önüne alındığında, bu kullanıcıların çoğunun RelevantKnowledge hakkındaki gerçeklerin tam olarak farkında olması pek olası değildir.

Alakalı Bilginin Ne Olduğu ve Nereden Geldiği

RelevantKnowledge, daha önce Netsetter olarak adlandırılan MarketScore şirketinin bir ürünüdür. MarketScore, İnternet kullanımı hakkında veri toplamak ve bu verileri İnternet geliştirme, ticaret ve geliştirme amaçları ile ekonomik analiz, tahminler ve yatırım amaçları için satmak için RelevantKnowledge'ı geliştirdi ve kullanıyor. MarketScore, RelevantKnowledge için reklamlar yayınlayan web sitelerine kullanıcı başına kayıt ödülü sunma geçmişine sahiptir.

Kullanıcıları RelevantKnowledge'ı kurmaya ikna etmek için MarketScore her zaman bir tür teşvik sunmuştur. Başlangıçta, İnternet bağlantı hızını artırma yeteneğine sahip olduğu varsayılan bir İnternet "Hızlandırıcısı" teklif ettiler. Kötü amaçlı yazılımın yüklendiği bilgisayara indirilmesine izin veren bu "Hızlandırıcı"da güvenlik açıkları ortaya çıktıktan ve çalışmaların yazılımın İnternet hızlarını iyileştirmediğini göstermesinden sonra, MarketScore bunu bir teşvik olarak sunmayı bıraktı. Bir süreliğine, ücretsiz anti-virüs yazılımı sunmak için Symantec ile bir ortaklığa geçtiler, ancak Symantec, RelevantKnowledge'ın insanların bilgisayarlarına bilgi veya onayları olmadan tarayıcı güvenlik delikleri aracılığıyla kasıtlı olarak yüklendiğini ortaya çıkardığında bu ilişkiyi sonlandırdı. MarketScore artık bir teşvik olarak ücretsiz "sunuyor", ancak çok daha yaygın olan senaryo, RelevantKnowledge'ın MarketScore ile ilişkili olduğuna dair hiçbir dış belirti vermeyen bir yazılım indirmesi ile birlikte paketlenmesidir. Sonuç olarak, bilgisayarlarında RelevantKnowledge'ı bulan birçok kişi bunun neden orada olduğunu bilmiyor.

RelevantKnowledge'ın Topladığı Bilgiler

RelevantKnowledge, kurulu olduğu bilgisayarın kullanıcısı veya kullanıcıları hakkında büyük miktarda bilgi toplar. Kullanıcının özel veya hassas kişisel bilgileri koruduğu veya girdiği güvenli sitelere giden trafik de dahil olmak üzere her türden tüm İnternet trafiğini tam anlamıyla izler. MarketScore, yalnızca topladıkları hassas bilgileri korumak için "ticari olarak uygulanabilir çabalar" kullanacaklarını garanti eder; bu, temelde "ne yapmak istiyorsak" anlamına gelir. Ayrıca, MarketScore, bilgisayarında RelevantKnowledge'ı yüklü olan herkese sağlanamayan RelevantKnowledge için Son Kullanıcı Lisans Sözleşmesinde, reçete kayıtlarınızı ve kredi geçmişinizi birbirine bağlayarak sizin kapsamlı bir profilinizi oluşturmak için çalışacaklarını açıkça belirtir. çevrimiçi etkinliğinize. MarketScore'un izlediği aktivite sadece hangi web sitelerinin ziyaret edildiği değil, sitelerin ne sıklıkta ziyaret edildiği, kaç tıklama girildiği ve hangi şeylerin tıklandığı, sitelere ne yazdığınız ve hatta gönderdiğiniz ve gönderdiğiniz e-postaların başlıklarıdır. almak. RelevantKnowledge, bu bilgileri satmak için toplar ve MarketScore bunu satar. Bilgileriniz, ilgilenen bir şirkete bireysel, kapsamlı bir anonim profil olarak satılabilir; veya bilgileriniz bir kümenin parçası olabilir. MarketScore, işini toplu verilerle sınırlamaz.

RelevantKnowledge'ın gerçekleştirdiği aşırı İnternet izleme düzeyine ek olarak, bazen etkilenen bilgisayarda açılır anketlerin ve reklamların görünmesine neden olur. MarketScore, RelevantKnowledge EULA'sında, bu anketlerin yardım etmek ve daha fazla bilgi sağlamak isteyen kullanıcılar için isteğe bağlı ekstralar olduğunu ve çekilişlerin olabileceğini veya olmayabileceğini söylüyor. Reklamlar RelevantKnowledge nedeniyle PC'de görünüyorsa, kullanıcının İnternet geçmişine ve kullanımına göre hedeflenirler.

İlgili Bilginin Mevcut Dağılımı

RelevantKnowledge, neredeyse yalnızca diğer yazılımların ücretsiz indirmeleri yoluyla dağıtıldığından ve yalnızca yükleme işleminin ortasında gerçekten bahsedildiğinden, kullanıcının EULA'yı okumasını engelleyen bir durum olabilir. Örneğin, bazı ses dosyalarını dinlemek için MKV Player'ı yüklemeye çalıştığınızı varsayalım. Yalnızca ses oynatıcı olarak tanımlanan yazılımı indiriyorsunuz ve yükleme işleminin yarısında RelevantKnowledge'ı yüklemeyi kabul edip etmediğinizi soran bir ekranla karşılaşıyorsunuz. Yazılımı yalnızca ses çaları gerçekten istediğiniz için kuruyorsanız, RelevantKnowledge ekranı, çok fazla dikkat etmeden geçebileceğiniz bir adımdır. Ayrıca, bu ekran çok uzun bir Son Kullanıcı Lisans Sözleşmesi ile gelirse, ortalama bir kişinin bu devasa yasal metin yığınını okumak için on beş dakikasını ayırması ne kadar olasıdır? Yazılımı gönüllü olarak yüklüyorsanız ve kullanmak istediğiniz veya kullanmanız gereken bir yazılımsa, bu sözleşmeyi okumak için zaman harcamak için iyi bir caydırıcınız olabilir. Ardından, RelevantKnowledge'ın izlediği ve depoladığı şeyin kapsamı çok geniştir - bunların tümü, başka bir şey için bir kurulum sihirbazının ortasındaki küçük bir ekran nedeniyledir.

Alakalı Bilgiyi Kaldırma

RelevantKnowledge, Denetim Masası aracılığıyla kaldırılabilir; ancak, RelevantKnowledge'ın genellikle oldukça karmaşık bir kaldırma olduğu bildirilmiştir. Başka bir deyişle, RelevantKnowledge bazı şeyleri geride bırakır ve RelevantKnowledge'ın ayarladığı her şeyi kaldırmayabilir. Bu nedenle, RelevantKnowledge'ın topladıklarının müdahaleci doğası ve RelevantKnowledge'ın şüpheli teşvikler ve kurulum yöntemleri geçmişi ile birlikte, RelevantKnowledge, RelevantKnowledge'ın pano üstü, açık, genel varlığından bağımsız olarak casus yazılım olarak bir üne sahiptir.

RelevantKnowledge'ı tamamen kaldırmak için güvenlik yazılımı kullanmak gerekebilir. Genel olarak, ne yüklediğinizi tam olarak anladığınızdan emin olmak için ücretsiz yazılımlarla birlikte gelen yazılımlara karşı çok dikkatli olmak iyi bir fikirdir. RelevantKnowledge'ın yaptıklarından memnun değilseniz, ondan uzak durmaya özen gösterin. ekran görüntüsü ekran görüntüsü ekran görüntüsü

Takma adlar

15 güvenlik sağlayıcısı bu dosyayı kötü amaçlı olarak işaretledi.

Antivirüs yazılımı Tespit etme
Comodo ApplicUnwnt
K7AntiVirus Unwanted-Program ( 00454f261 )
Ikarus AdWare.Agent
AntiVir Adware/Relevant.G.1
F-Prot W32/MalwareF.BTCN
Ikarus not-a-virus.AdWare.RelevantKnowledge
Antiy-AVL Trojan/Win32.Buzus.gen
DrWeb Adware.Relevant.10
F-Secure Gen:Adware.Heur.oq0@Ri0L15ai
NOD32 a variant of Win32/Adware.MarketScore.A
Avast Win32:Relevant-W [PUP]
F-Prot W64/Relevant.A.gen!Eldorado
F-Prot W32/Relevant.B.gen!Eldorado
Fortinet Adware/Marketscore
AhnLab-V3 Win-Adware/Relevant.381968

SpyHunter İlgili Bilgi'u Algılar ve Kaldırır

Dosya Sistemi Detayları

İlgili Bilgi aşağıdaki dosyaları oluşturabilir:
# Dosya adı MD5 Tespitler
1. pmls64.dll bf28695cebfdcf2d038544fb359a25ff 345,875
2. pmls.dll a415904cfeb2ca79617596bf8f460add 150,932
3. pmservice.exe 66b3990b7e76c23bbca1e20f821bb923 133,257
4. pmls64.dll d7bae266fadee7146ce370d296dadb0f 92,893
5. pmservice.exe 927bd2aca9f5fc40a4d314562c1ca558 38,563
6. pmls.dll 5e42e0dc4a4ae7a35e9b005578de3528 34,349
7. pmropn.exe 9b81532c317fd0fe7bcf8fcc578ecfb5 14,888
8. pmropn64.exe 27cf40b379c2c410a94a5829c25141a1 13,137
9. free shortcut remover update.exe 98fd767876d8906e29a3128b2b8d43f2 11,394
10. rlservice.exe 6c3c48adbefbd84c5962cc91ba438a95 5,322
11. rlservice.exe 6136604562907bda3003e572d7ee14d1 1,424
12. rlservice.exe.SUPERDelete b05fdc23461eab7fc065f1658e10620f 1,359
13. rlservice.exe 12b7eb6900924da9cfb906500cd13663 1,215
14. b278956a69321175440133ca3d0d57f81fca84ea94ef20a7389730ed2a48b26d.exe a5fd91b2abf4629431ab7bb8a3b0ca51 34
15. 7be0c0d8767d0721ccc1f21fd19832b17f0b4548a0eaa2ec9160f862a7e91f31.exe 7aa3b379c752bca29e976c20ac8602d3 17
16. 730137216397b85b88fe7f495a48da96180626cc2ec8df671c8e557698739d86.exe 421e1a7a9f09f52b9a34b8e198e8db30 0
17. 81d289332f71305d5451e3d4e94171e644c41c9c47eaa886da1753460ebda133.exe 219d99c19ab97e26ab7ad5d7c2104e53 0
18. 8c569cbcac09c770448d637ed19094329e25e0ff3f0d84d54e647ff1fddc61c4.exe 3ae26d41e83f8d0f1de0e43f5b4d8c7e 0
19. 9437cba72e3b388e95b34baec5015de820ff57c587b29fa5837a6d342deaba23.exe da2bcafb42510d7a3da6954c27cfae16 0
20. 9794c919608dfdb4ba073dfea915f3b2cb14ed6bf8044f94c62ffd33a96c331e.exe 151f006d5ab82668839725c690286ef5 0
21. 98c70a56f1ff0874774161fefa52213532239d5cfcae87b9dae8eeb56637c17a.exe 741fe9e8feef85ed34a2c10fcc6a34bf 0
22. a4977d2b5e429d6211eb41d5362eaa13e3b920130459d6eb2a746bb75a3bc56e.exe a7b630b78bb23dc734a45fff70d39855 0
23. ab14dea7365183da7c35e6d432152ec351d8083b6961f65097ecb6bf7d15edec.exe 602add7d1467361000fce7a9cfaed96d 0
24. acd30c0e183d65d1cab4883318afec68c6806e7dfb13b077a24707c545abfa24.exe 6744810dfc3395b26b5b33e53a36f6db 0
25. b8519731a18b61a3ed853c55c3a93807bce56842e70fde046704be183e44c988.exe f2952eb40c9f1940ed4ee9403289b16a 0
26. rkban 6c41be2fb73b484e73afe4bbfbc08b84 0
Daha fazla dosya

Kayıt defteri detayları

İlgili Bilgi, aşağıdaki kayıt defteri girdisini veya kayıt defteri girdilerini oluşturabilir:
File name without path
rewards.opinionsquare[1].xml
Regexp file mask
%WINDIR%\system32\pmls.dll
%WINDIR%\system32\pmls64.dll
%WINDIR%\system32\prls64.dll
%WINDIR%\system32\rlls.dl_
%WINDIR%\system32\rlls.dll
%WINDIR%\system32\rlls64.dl_
%WINDIR%\system32\rlls64.dll
%WINDIR%\SysWOW64\pmls.dll
%WINDIR%\SysWOW64\rlls.dl_
Software\GUPPY\RKSURVEY
SOFTWARE\imalcom
Software\Microsoft\Internet Explorer\DOMStorage\opinionsquare.com
SOFTWARE\Microsoft\Tracing\rkinstall_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstall_RASMANCS
SOFTWARE\Microsoft\Tracing\rkinstaller_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstaller_RASMANCS
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PremierOpinion
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge
SOFTWARE\Wow6432Node\imalcom
SYSTEM\ControlSet001\Services\OpinionSquare
SYSTEM\ControlSet001\Services\PermissionResearch
SYSTEM\ControlSet001\services\PremierOpinion
SYSTEM\ControlSet001\Services\RelevantKnowledge
SYSTEM\ControlSet002\Services\OpinionSquare
SYSTEM\ControlSet002\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\OpinionSquare
SYSTEM\CurrentControlSet\Services\PermissionResearch
SYSTEM\CurrentControlSet\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\RelevantKnowledge
Run keys
RelevantKnowledge
{4FFDD113-2C3C-453E-845C-D5DD6DB90CEF}_is1
{d08d9f98-1c78-4704-87e6-368b0023d831}
{eeb86aef-4a5d-4b75-9d74-f16d438fc286}

dizinler

İlgili Bilgi, aşağıdaki dizini veya dizinleri oluşturabilir:

%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\OpinionSquare
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PermissionResearch
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PremierOpinion
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%ALLUSERSPROFILE%\Start Menu\Programs\RelevantKnowledge
%APPDATA%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%PROGRAMFILES%\PermissionResearch
%PROGRAMFILES(x86)%\PermissionResearch
%PROGRAMFILES(x86)%\tns-global
%ProgramFiles%\OpinionSquare
%ProgramFiles%\PremierOpinion
%ProgramFiles%\relevantknowledge
%ProgramFiles(x86)%\OpinionSquare
%ProgramFiles(x86)%\RelevantKnowledge
%appdata%\relevantknowledge
%temp%\PremierOpinion

Kurabiye

Aşağıdaki çerezler bulundu:

opinionsquare.com
permissionresearch.com

İlgili Mesajlar

trend

En çok görüntülenen

Yükleniyor...