База данни за заплахи Adware Релевантни знания

Релевантни знания

Показател за заплахи

Класиране: 86
Ниво на заплаха: 20 % (Нормално)
Заразени компютри: 1,415,790
Първо видяно: July 24, 2009
Последно видян: April 23, 2024
Засегнати операционни системи: Windows

RelevantKnowledge е софтуер, който съществува в морална сива зона. RelevantKnowledge е широко смятан за шпионски софтуер, тъй като RelevantKnowledge ще събере огромни количества информация за вашето използване на Интернет и след това ще използва тази информация, за да събере още повече информация за вас. След това тази информация се продава анонимно или поотделно, или като част от обобщени данни. Като се има предвид начина, по който RelevantKnowledge е инсталиран на повечето компютри, малко вероятно е повечето от тези потребители да са напълно наясно с фактите за RelevantKnowledge.

Какво е RelevantKnowledge и откъде идва

RelevantKnowledge е продукт на компанията MarketScore, наричана преди Netsetter. MarketScore разработи и използва RelevantKnowledge, за да събира данни за използването на Интернет и да продава тези данни за целите на интернет развитие, търговия и развитие, както и за целите на икономически анализ, прогнози и инвестиране. MarketScore има история на предлагане на награда за регистрация на потребител на уебсайтове, които пускат реклами за RelevantKnowledge.

За да примами потребителите да инсталират RelevantKnowledge, MarketScore винаги е предлагал някакъв вид стимул. Първоначално те предложиха интернет "ускорител", който уж е способен да подобри скоростта на интернет връзката. След като бяха разкрити дупки в сигурността в този „ускорител“, който позволи на зловреден софтуер да се изтегля на компютъра, на който е инсталиран, и след като проучванията показаха, че софтуерът не подобрява скоростта на интернет, MarketScore спря да предлага това като стимул. За известно време те преминаха към партньорство със Symantec, за да предложат безплатен антивирусен софтуер, но Symantec прекрати тази връзка, когато беше разкрито, че RelevantKnowledge се инсталира умишлено през дупки в сигурността на браузъра на персоналните компютри на хората без тяхното знание или съгласие. MarketScore вече "предлага" безплатен софтуер като стимул, въпреки че много по-често срещаният сценарий е RelevantKnowledge да бъде включен заедно със софтуер за изтегляне, който не дава никакви външни индикации, че е свързан с MarketScore. Следователно много хора, които намират RelevantKnowledge на своите компютри, не знаят защо е там

Информацията, която RelevantKnowledge събира

RelevantKnowledge събира огромно количество информация за потребителя или потребителите на компютъра, на който е инсталиран. Той буквално следи целия интернет трафик от всякакъв вид, включително трафик към защитени сайтове, където потребителят поддържа или въвежда лична или чувствителна лична информация. MarketScore гарантира само, че ще използват „търговски жизнеспособни усилия“ за защита на чувствителната информация, която събират, което по същество се превежда като „каквото искаме да правим“. Освен това, в своето Лицензионно споразумение с краен потребител за RelevantKnowledge – което може дори да не бъде предоставено на всеки, който има RelevantKnowledge, инсталиран на своя компютър – MarketScore изрично заявява, че ще работят за създаването на изчерпателен профил за вас, свързвайки вашите записи с рецепти и кредитна история към вашата онлайн активност. Дейността, която MarketScore следи, не е само кои уебсайтове се посещават, а колко често се посещават сайтовете, колко кликвания се въвеждат и върху кои неща се щракват, какво въвеждате в сайтовете и дори заглавките на имейлите, които изпращате и получавате. RelevantKnowledge събира тази информация, за да я продаде, а MarketScore ще я продаде. Вашата информация може да бъде продадена като индивидуален, изчерпателен анонимен профил на заинтересована компания; или вашата информация може да е част от съвкупност. MarketScore не ограничава бизнеса си до обобщени данни.

В допълнение към изключителното ниво на интернет наблюдение, в което RelevantKnowledge участва, понякога това ще доведе до появата на изскачащи анкети и реклами на засегнатия компютър. MarketScore казва в RelevantKnowledge EULA, че тези проучвания са незадължителни екстри за потребители, които искат да помогнат и да предоставят повече информация, и може да има или не може да има участие в лотарии. Ако рекламите се появяват на компютъра поради RelevantKnowledge, те се насочват въз основа на интернет историята и използването на потребителя.

Текущо разпространение на релевантни знания

Тъй като RelevantKnowledge се разпространява почти изключително чрез изтегляне на безплатен софтуер на друг софтуер и се споменава само в средата на инсталационния процес, може да има пречка за потребителя да чете EULA. Например, да предположим, че се опитвате да инсталирате MKV Player, за да слушате някои аудио файлове. Изтегляте софтуера, който е описан само като аудио плейър, и по средата на процеса на инсталиране получавате екран, който пита дали сте съгласни да инсталирате RelevantKnowledge. Ако инсталирате софтуера само за начало, защото наистина искате аудио плейъра, екранът RelevantKnowledge е стъпка, която вероятно ще преминете, без да й обръщате много внимание. Освен това, ако този екран идва с огромно дълго лицензионно споразумение с краен потребител, колко е вероятно средният човек да отдели петнадесет минути, за да прочете това огромно парче легален текст? Ако инсталирате софтуер доброволно и това е софтуер, който искате или трябва да използвате, може просто да имате добър стимул да прекарате времето си в четене на това споразумение. Тогава обхватът на това, което RelevantKnowledge следи и съхранява, е огромен – всичко това заради малък екран в средата на съветника за настройка за нещо друго.

Премахване на RelevantKnowledge

RelevantKnowledge може да се деинсталира чрез контролния панел; обаче RelevantKnowledge често се съобщава, че е доста объркана деинсталиране. С други думи, RelevantKnowledge оставя нещата зад себе си и може да не деинсталира всичко, което е настроил RelevantKnowledge. Поради това, заедно с натрапчивия характер на това, което RelevantKnowledge събира и съмнителната история на RelevantKnowledge за стимули и методи за инсталиране, RelevantKnowledge има репутацията на шпионски софтуер, независимо от публичното съществуване на RelevantKnowledge.

Може да се наложи да използвате софтуер за сигурност, за да премахнете RelevantKnowledge напълно. Като цяло е добра идея да бъдете много предпазливи относно софтуера, който идва в комплект с безплатния софтуер, за да сте сигурни, че разбирате напълно какво инсталирате. Ако не сте добре с това, което прави RelevantKnowledge, внимавайте да се отървете от него. Екранна снимка Екранна снимка Екранна снимка

Псевдоними

15 доставчици на сигурност сигнализираха този файл за злонамерен.

Антивирусен софтуер Откриване
Comodo ApplicUnwnt
K7AntiVirus Unwanted-Program ( 00454f261 )
Ikarus AdWare.Agent
AntiVir Adware/Relevant.G.1
F-Prot W32/MalwareF.BTCN
Ikarus not-a-virus.AdWare.RelevantKnowledge
Antiy-AVL Trojan/Win32.Buzus.gen
DrWeb Adware.Relevant.10
F-Secure Gen:Adware.Heur.oq0@Ri0L15ai
NOD32 a variant of Win32/Adware.MarketScore.A
Avast Win32:Relevant-W [PUP]
F-Prot W64/Relevant.A.gen!Eldorado
F-Prot W32/Relevant.B.gen!Eldorado
Fortinet Adware/Marketscore
AhnLab-V3 Win-Adware/Relevant.381968

SpyHunter открива и премахва Релевантни знания

Подробности за файловата система

Релевантни знания може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. pmls64.dll bf28695cebfdcf2d038544fb359a25ff 345,870
2. pmls.dll a415904cfeb2ca79617596bf8f460add 150,927
3. pmservice.exe 66b3990b7e76c23bbca1e20f821bb923 133,257
4. pmls64.dll d7bae266fadee7146ce370d296dadb0f 92,893
5. pmservice.exe 927bd2aca9f5fc40a4d314562c1ca558 38,563
6. pmls.dll 5e42e0dc4a4ae7a35e9b005578de3528 34,349
7. pmropn.exe 9b81532c317fd0fe7bcf8fcc578ecfb5 14,888
8. pmropn64.exe 27cf40b379c2c410a94a5829c25141a1 13,137
9. free shortcut remover update.exe 98fd767876d8906e29a3128b2b8d43f2 11,393
10. rlservice.exe 6c3c48adbefbd84c5962cc91ba438a95 5,322
11. rlservice.exe 6136604562907bda3003e572d7ee14d1 1,424
12. rlservice.exe.SUPERDelete b05fdc23461eab7fc065f1658e10620f 1,359
13. rlservice.exe 12b7eb6900924da9cfb906500cd13663 1,215
14. b278956a69321175440133ca3d0d57f81fca84ea94ef20a7389730ed2a48b26d.exe a5fd91b2abf4629431ab7bb8a3b0ca51 34
15. 7be0c0d8767d0721ccc1f21fd19832b17f0b4548a0eaa2ec9160f862a7e91f31.exe 7aa3b379c752bca29e976c20ac8602d3 17
16. 730137216397b85b88fe7f495a48da96180626cc2ec8df671c8e557698739d86.exe 421e1a7a9f09f52b9a34b8e198e8db30 0
17. 81d289332f71305d5451e3d4e94171e644c41c9c47eaa886da1753460ebda133.exe 219d99c19ab97e26ab7ad5d7c2104e53 0
18. 8c569cbcac09c770448d637ed19094329e25e0ff3f0d84d54e647ff1fddc61c4.exe 3ae26d41e83f8d0f1de0e43f5b4d8c7e 0
19. 9437cba72e3b388e95b34baec5015de820ff57c587b29fa5837a6d342deaba23.exe da2bcafb42510d7a3da6954c27cfae16 0
20. 9794c919608dfdb4ba073dfea915f3b2cb14ed6bf8044f94c62ffd33a96c331e.exe 151f006d5ab82668839725c690286ef5 0
21. 98c70a56f1ff0874774161fefa52213532239d5cfcae87b9dae8eeb56637c17a.exe 741fe9e8feef85ed34a2c10fcc6a34bf 0
22. a4977d2b5e429d6211eb41d5362eaa13e3b920130459d6eb2a746bb75a3bc56e.exe a7b630b78bb23dc734a45fff70d39855 0
23. ab14dea7365183da7c35e6d432152ec351d8083b6961f65097ecb6bf7d15edec.exe 602add7d1467361000fce7a9cfaed96d 0
24. acd30c0e183d65d1cab4883318afec68c6806e7dfb13b077a24707c545abfa24.exe 6744810dfc3395b26b5b33e53a36f6db 0
25. b8519731a18b61a3ed853c55c3a93807bce56842e70fde046704be183e44c988.exe f2952eb40c9f1940ed4ee9403289b16a 0
26. rkban 6c41be2fb73b484e73afe4bbfbc08b84 0
Още файлове

Подробности за регистъра

Релевантни знания може да създаде следния запис или записи в регистъра:
File name without path
rewards.opinionsquare[1].xml
Regexp file mask
%WINDIR%\system32\pmls.dll
%WINDIR%\system32\pmls64.dll
%WINDIR%\system32\prls64.dll
%WINDIR%\system32\rlls.dl_
%WINDIR%\system32\rlls.dll
%WINDIR%\system32\rlls64.dl_
%WINDIR%\system32\rlls64.dll
%WINDIR%\SysWOW64\pmls.dll
%WINDIR%\SysWOW64\rlls.dl_
Software\GUPPY\RKSURVEY
SOFTWARE\imalcom
Software\Microsoft\Internet Explorer\DOMStorage\opinionsquare.com
SOFTWARE\Microsoft\Tracing\rkinstall_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstall_RASMANCS
SOFTWARE\Microsoft\Tracing\rkinstaller_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstaller_RASMANCS
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PremierOpinion
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge
SOFTWARE\Wow6432Node\imalcom
SYSTEM\ControlSet001\Services\OpinionSquare
SYSTEM\ControlSet001\Services\PermissionResearch
SYSTEM\ControlSet001\services\PremierOpinion
SYSTEM\ControlSet001\Services\RelevantKnowledge
SYSTEM\ControlSet002\Services\OpinionSquare
SYSTEM\ControlSet002\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\OpinionSquare
SYSTEM\CurrentControlSet\Services\PermissionResearch
SYSTEM\CurrentControlSet\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\RelevantKnowledge
Run keys
RelevantKnowledge
{4FFDD113-2C3C-453E-845C-D5DD6DB90CEF}_is1
{d08d9f98-1c78-4704-87e6-368b0023d831}
{eeb86aef-4a5d-4b75-9d74-f16d438fc286}

Справочници

Релевантни знания може да създаде следната директория или директории:

%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\OpinionSquare
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PermissionResearch
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PremierOpinion
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%ALLUSERSPROFILE%\Start Menu\Programs\RelevantKnowledge
%APPDATA%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%PROGRAMFILES%\PermissionResearch
%PROGRAMFILES(x86)%\PermissionResearch
%PROGRAMFILES(x86)%\tns-global
%ProgramFiles%\OpinionSquare
%ProgramFiles%\PremierOpinion
%ProgramFiles%\relevantknowledge
%ProgramFiles(x86)%\OpinionSquare
%ProgramFiles(x86)%\RelevantKnowledge
%appdata%\relevantknowledge
%temp%\PremierOpinion

Бисквитки

Открити са следните бисквитки:

opinionsquare.com
permissionresearch.com

Тенденция

Най-гледан

Зареждане...