Toolbar.MyWebSearch
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 4,053 |
| Nível da Ameaça: | 50 % (Médio) |
| Computadores infectados: | 150,811 |
| Visto pela Primeira Vez: | July 24, 2009 |
| Visto pela Última Vez: | September 27, 2026 |
| SO (s) Afetados: | Windows |
O Toolbar.MyWebSearch, também chamado de W32/Toolbar.MyWebSearch, é exibido em alertas de segurança falsificados e em falsas janelas popup no desktop, geradas por um aplicativo anti-spyware nocivo, conhecido como Antivirus XP 2008. Esse método é usado para intimidar o usuário e faze-lo crer que o computador foi comprometido e, em seguida, convida-o a adquirir e instalar o falso removedor de spyware do Antivirus XP 2008, a fim de resolver esse problema.
Índice
Outros Nomes
15 fornecedores de segurança sinalizaram este arquivo como malicioso.
| Fornecedor de antivírus | Detecção |
|---|---|
| Ikarus | not-a-virus:AdWare.Win32 |
| eTrust-Vet | Win32/SillyBHO.GNX |
| Kaspersky | not-a-virus:WebToolbar.Win32.MyWebSearch.mg |
| NOD32 | a variant of Win32/Toolbar.MyWebSearch.Q |
| AVG | Generic_r.CRO |
| Ikarus | Application.ExqPage |
| Sophos | Generic PUA DD |
| Kaspersky | Trojan.Win32.Staser.fv |
| McAfee | Artemis!56C4466FC3B4 |
| AntiVir | ADSPY/MyWebS.A.60.C |
| F-Secure | Toolbar:W32/MyWebSearch.B |
| NOD32 | Win32/Toolbar.MyWebSearch |
| Fortinet | W32/AdInstaller |
| AhnLab-V3 | PUP/Win32.FunWeb |
| Comodo | ApplicUnwnt.Win32.AdWare.FunWeb.DA |
SpyHunter detecta e remove Toolbar.MyWebSearch
Detalhes Sobre os Arquivos do Sistema
| # | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
|---|---|---|---|
| 1. | mngr.exe | ebba16a88f517bfb1b7681abf006c8b0 | 1,943 |
| 2. | MWSOEMON.EXE | d16afe4928c5686ade1e3e8553f3633b | 237 |
| 3. | n. | 23e659658f22829a9f718e0e827a3ce0 | 31 |
| 4. | L7_Start.exe | 6f575d4c91ea22a23c993a52ce0ec82e | 19 |
| 5. | ScreenResolutionManager.exe | 385fab9ea337a58c613eacc79383f3ae | 17 |
| 6. | setup.exe | bf09329db30f9e3e3b11b04b90f2d249 | 16 |
| 7. | czxgdkrtg.dll | af44fa29756cd3fc27d60f01ef960e7b | 14 |
| 8. | wgsdgsdgdsgsd.exe | 6bdb245eaf6b20c57fc012d7e0afbe1a | 13 |
| 9. | trojankiller.exe | 5110b527283b5b3549b5dc65942f253c | 11 |
| 10. | kiki.sys | fd592502d8871bad9eb2ef1d8135b386 | 10 |
| 11. | WinVNC.exe | ce13b222c925a6dc75be4b578fbd4d58 | 10 |
| 12. | Nbt.exe | 0e22d1901e7461e876f5e77508a4d0c3 | 9 |
| 13. | hostc.exe | d7255b2417f078ea324dcd8ed993d94f | 6 |
| 14. | HBLiteSA.exe | 789f8a073c244a7957ac08afb630c92a | 6 |
| 15. | winini.exe | 0615ccf5949d05b2dae2c6c87dc0acbc | 5 |
| 16. | c_2C_2.exe | 1faaa43f4ea20c9a256d21ca7bc489c7 | 4 |
| 17. | panmap.exe | 38faf4975964aa84d098634e042c93bc | 3 |
| 18. | 6BED.exe | 7fea8194a339d027cfe255d1ecfad08e | 2 |
| 19. | winlogon.exe | f0f8665930c451a7fea811a1fe9e2caa | 2 |
| 20. | M3PLUGIN.DLL | 7075cb51f200cfb073efe82e12c2f9d1 | 2 |
| 21. | 8gquqFX0a.exe | 47469a8a7ff8a67320c5d2a39d9870a3 | 2 |
| 22. | bgamrgbw.exe | 815c909a0a7061b2ac1ddb3cccc91203 | 2 |
| 23. | FireFoxWH.dll | 9179bef3040e1a98c93c90810df401ee | 1 |
| 24. | C600.exe | 40e065a53f345c8fbe5c3da98c7bd9e6 | 1 |
| 25. | 905290.exe | 3a17734faf7d3d93de1c7cfd7bfad997 | 1 |
| 26. | keywordtabhper.exe | 690a7e735a832fc3f20eff0f6a22433c | 1 |
| 27. | hhFFWORCdGYZ.exe | 0e95de79cab7c90f67eb1d7f3e063930 | 1 |
Detalhes sobre o Registro
Diretórios
Toolbar.MyWebSearch pode criar o seguinte diretório ou diretórios:
| %PROGRAMFILES%\mywebsearch |
| %PROGRAMFILES(x86)%\mywebsearch |
| %UserProfile%\AppData\LocalLow\mywebsearch |
URLs
Toolbar.MyWebSearch pode chamar os seguintes URLs:
| https://hp.mywebsearch.com/ |
Relatório de análise
Informação geral
| Nome de família: | MyWebSearch |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
720d5f515e3eff6ea7ab6ca695ac0e07
SHA1:
430e255c96b23242e336166dd37a9e6fd21d715d
SHA256:
55AFAF16621B61F31AE641C723D6DA166485F90284601F4088F96F1D5B79A02C
Tamanho do Arquivo:
24.58 KB.24576 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Company Name | MyWebSearch.com |
| File Description | My Web Search Plugin Stub for 32-bit Windows |
| File Extents | mws |
| File Open Name | My Web Search Plugin Stub |
| File Version | 1, 0, 0, 0 |
| Internal Name | MyWebSearchPluginStub |
| Legal Copyright | Copyright © 2005 |
| M I M E Type | application/x-mws-mywebsearchplugin |
| Original Filename | NPMyWebS.DLL |
| Product Name | My Web Search Plugin Stub |
| Product Version | 2, 1, 5, 0 |
Características do arquivo
- dll
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 10 |
|---|---|
| Blocos potencialmente maliciosos: | 4 |
| Blocos permitidos: | 6 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Execução de comandos do shell
Execução de comandos do shell
Esta seção lista os comandos do shell do Windows executados pelas amostras desta família. Os comandos do shell do Windows são frequentemente explorados por malware para fins maliciosos e podem ser usados para elevar privilégios de segurança, baixar e executar outros malwares, explorar vulnerabilidades, coletar e exfiltrar dados e ocultar atividades maliciosas.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\430e255c96b23242e336166dd37a9e6fd21d715d_0000024576.,LiQMAxHB
|