Searchgo

Por CagedTech em Adware
Traduzir Para:

Cartão de pontuação de ameaças

Popularity Rank: 6,098
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 48,997
Visto pela Primeira Vez: May 2, 2016
Visto pela Última Vez: October 24, 2025
SO (s) Afetados: Windows

O programa Searchgo é classificado como adware e é aconselhável removê-lo dos computadores. O programa Searchgo é conhecido por chegar nos computadores através de pacotes de freeware e atualizações falsas para o Adobe Flash e o Java. Os pesquisadores viram o adware do Searchgo ser carregado do
C:\Users\username\AppData\Local\SearchGo\searchgo.exe and C:\Users\username\AppData\Local\DuckGo\DuckGo.exe. Os usuários de PC afetados pelo adware Searchgo (a.k.a. DuckkGo) podem notar que novas tarefas estão sendo registradas no Agendador de Tarefas do Windows pelo C:\Windows\System32\Tasks\SearchGo Task and C:\Windows\System32\Tasks\DuckGo Task.

O adware do Searchgo é conhecido por se conectar ao URL h[tt]p://robyego[.]ru/searchgo.json URL e ao endereço de IP 178.132.6.45. Acredita-se que terceiros estejam usando o Searchgo (DuckGo) para coletar dados não pessoalmente identificáveis, exibir anúncios direcionados, descartar cookies de rastreamento persistentes nos computadores infectados e vender números de identificação dos cookies aos editores de anúncios. O adware do Searchgo injeta código no Internet Explorer e altera a maneira como as páginas são carregadas na tela dos usuários. O adwar do Searchgo pode mostrar palavras com hiperlinks, anúncios de vídeo em janelas flutuantes, gerar janelas pop-up e alterar o cabeçalho das páginas da Web. O adware do Searchgo pode carregar recursos inseguros em páginas supostamente seguras, bem como rastrear o usuário nas páginas criptografadas por SSL. Os editores de anúncios que trabalham com os desenvolvedores do Searchgo podem exibir materiais promocionais personalizados com base nas atividades recentes do usuário infectado na Internet. O Searchgo pode gravar o histórico de navegação do usuário, os downloads recentes, o endereço IP, o tipo de sistema, a versão do navegador, a configuração do software e a localização geográfica aproximada. Recomenda-se remover o adware do Searchgo (DuckGo) usando um instrumento anti-spyware confiável. Os mecanismos de AV podem sinalizar os arquivos criados pelo adware do Searchgo como:

  • ADWARE/Agent.415233
  • ADW_SEARCHGO
  • AdWare.Searchgo.a
  • Adware ( 004e25111 )
  • Adware.SearchGo.Win32.1
  • Adware.Searcher.2781
  • HEUR/QVM10.1.Malware.Gen
  • Malware.Generic!PojyymQ5vsM@5 (Thunder)
  • Montiera
  • PUP/Win32.Searchgo.R195203
  • Trojan.LoadMoney.1441
  • W32/S-1b731156!Eldorado
  • Win32.Adware.Searchgo.Wozw
  • not-a-virus:AdWare.Win32.Searchgo.a
  • SpyHunter detecta e remove Searchgo

    Detalhes Sobre os Arquivos do Sistema

    Searchgo pode criar o(s) seguinte(s) arquivo(s):
    # Nome do arquivo MD5 Detecções
    1. searchgo.dll 0f21077acd26b74e219aaa824e7581c4 1,507
    2. searchgo.exe 64a8157837d5df49827f232f1295dec2 1,414
    3. searchgo0.dll.old 41aa9ba47db027de7f6d68e0b027fc48 947
    4. adv_93.exe 87e1844260a46d37f2a3d09a8c108314 1
    Arquivos Adicionais

    Detalhes sobre o Registro

    Searchgo pode criar a seguinte entrada de registro ou entradas de registro:
    CLSID
    {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}
    {598AEFC6-DD3C-4A63-9AC3-53FCF6155931}
    {AF5EE270-A22B-4E9A-B253-A91E8882BEC5}
    Regexp file mask
    %TEMP%\duckgo0.dll.old
    %WINDIR%\System32\Tasks\DuckGo Task
    %WINDIR%\System32\Tasks\SearchGo Task
    SOFTWARE\Classes\Interface\{37C81B92-FBD1-4D51-892F-AC1343578928}
    SOFTWARE\Classes\Interface\{EA1996FB-3431-4103-A88B-F1ADE1EBD415}
    SOFTWARE\Classes\SearchBar.SearchBarMain
    SOFTWARE\Classes\SearchBar.SearchBarMain.1
    SOFTWARE\Classes\TypeLib\{AB775775-BE4A-4CD9-B5F4-5C63DA27DEAF}
    SOFTWARE\Classes\Wow6432Node\TypeLib\{AB775775-BE4A-4CD9-B5F4-5C63DA27DEAF}
    Software\Microsoft\Go\nb_lifetime
    Software\Microsoft\Gosearch
    Software\Microsoft\Gosearchq
    Software\Microsoft\guardPlagin
    Software\Microsoft\Internet Explorer\Approved Extensions\{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}
    Software\Microsoft\Internet Explorer\Approved Extensions\{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}
    Software\Microsoft\Internet Explorer\LowRegistry\searchgo
    Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SearchGo Task
    SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}
    SOFTWARE\Wow6432Node\Classes\Interface\{37C81B92-FBD1-4D51-892F-AC1343578928}
    SOFTWARE\Wow6432Node\Classes\Interface\{EA1996FB-3431-4103-A88B-F1ADE1EBD415}
    SOFTWARE\Wow6432Node\Classes\TypeLib\{AB775775-BE4A-4CD9-B5F4-5C63DA27DEAF}
    SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}
    SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}

    Diretórios

    Searchgo pode criar o seguinte diretório ou diretórios:

    %LOCALAPPDATA%\DuckGo
    %LOCALAPPDATA%\SearchGo
    %USERPROFILE%\AppData\LocalLow\DuckGo
    %USERPROFILE%\AppData\LocalLow\SearchGo
    %UserProfile%\Local Settings\Application Data\DuckGo
    %UserProfile%\Local Settings\Application Data\SearchGo

Postagens Relacionadas

Tendendo

Mais visto

Carregando...