Podjetje o grožnjah Adware Ustrezno znanje

Ustrezno znanje

Bonitetna ocena

Uvrstitev: 86
Stopnja nevarnosti: 20 % (Normalno)
Okuženi računalniki: 1,415,790
Prvič viden: July 24, 2009
Nazadnje viden: April 23, 2024
Zadeti OS: Windows

RelevantKnowledge je programska oprema, ki obstaja v moralnem sivem območju. RelevantKnowledge se na splošno šteje za vohunsko programsko opremo, saj bo RelevantKnowledge zbral ogromne količine informacij o vaši uporabi interneta, nato pa te podatke uporabil za sestavljanje še več informacij o vas. Te informacije se nato anonimno prodajajo posamezno ali kot del združenih podatkov. Glede na način, kako je RelevantKnowledge nameščen v večini računalnikov, je malo verjetno, da se večina teh uporabnikov v celoti zaveda dejstev o RelevantKnowledge.

Kaj je relevantno znanje in od kod prihaja

RelevantKnowledge je produkt podjetja MarketScore, prej imenovanega Netsetter. MarketScore je razvil in uporablja RelevantKnowledge za zbiranje podatkov o uporabi interneta in njihovo prodajo za namene razvoja interneta, trgovine in razvoja ter za namene ekonomske analize, napovedi in vlaganja. MarketScore ima zgodovino ponujanja nagrade za prijavo na uporabnika spletnim mestom, ki prikazujejo oglase za RelevantKnowledge.

Da bi uporabnike pritegnil k namestitvi RelevantKnowledge, je MarketScore vedno ponujal nekakšno spodbudo. Sprva so ponudili internetni "pospeševalnik", ki naj bi bil sposoben izboljšati hitrost internetne povezave. Potem ko so bile v tem "pospeševalniku" odkrite varnostne luknje, ki so omogočile prenos zlonamerne programske opreme v računalnik, na katerem je bila nameščena, in potem ko so študije pokazale, da programska oprema ne izboljša hitrosti interneta, je MarketScore to prenehal ponujati kot spodbudo. Za nekaj časa sta se preklopila na partnerstvo s Symantecom, da bi ponudila brezplačno protivirusno programsko opremo, vendar je Symantec to razmerje prekinil, ko se je izkazalo, da je RelevantKnowledge namerno nameščen skozi varnostne luknje v brskalnikih na osebne računalnike brez njihove vednosti ali privolitve. MarketScore zdaj "ponuja" brezplačno programsko opremo kot spodbudo, čeprav je veliko bolj pogost scenarij, da je RelevantKnowledge vključen v paket skupaj s prenosom programske opreme, ki ni dal nobenih zunanjih navedb, da bi bil povezan s MarketScore. Posledično veliko ljudi, ki najdejo RelevantKnowledge v svojih računalnikih, ne vedo, zakaj je tam

Informacije, ki jih RelevantKnowledge zbira

RelevantKnowledge zbira ogromno informacij o uporabniku ali uporabnikih računalnika, na katerem je nameščen. Dobesedno spremlja ves internetni promet vseh vrst, vključno s prometom na varna spletna mesta, kjer uporabnik vzdržuje ali vnaša zasebne ali občutljive osebne podatke. MarketScore jamči le, da bodo uporabili "komercialno izvedljiva prizadevanja" za zaščito občutljivih informacij, ki jih zbirajo, kar v bistvu pomeni "karkoli želimo početi". Poleg tega v svoji licenčni pogodbi za končnega uporabnika za RelevantKnowledge – ki morda niti ni na voljo vsem, ki imajo RelevantKnowledge nameščen na svojem osebnem računalniku – MarketScore izrecno navaja, da si bo prizadeval ustvariti vaš celovit profil, ki bo povezoval vaše evidence receptov in kreditno zgodovino. na vašo spletno dejavnost. Dejavnost, ki jo MarketScore spremlja, ni le, katera spletna mesta so obiskana, ampak kako pogosto so spletna mesta obiskana, koliko klikov je vnesenih in katere stvari se klikne, kaj vnesete na spletna mesta in celo glave e-poštnih sporočil, ki jih pošljete in prejeti. RelevantKnowledge zbira te podatke, da bi jih prodal, MarketScore pa jih bo prodal. Vaši podatki se lahko prodajajo kot individualni, celoviti anonimni profili zainteresiranemu podjetju; ali pa so vaši podatki lahko del agregata. MarketScore svojega poslovanja ne omejuje na agregirane podatke.

Poleg izjemne ravni spremljanja interneta, ki ga uporablja RelevantKnowledge, bo včasih povzročilo, da se na prizadetem računalniku pojavijo pojavne ankete in oglasi. MarketScore v EULA RelevantKnowledge pravi, da so te ankete izbirni dodatki za uporabnike, ki želijo pomagati in zagotoviti več informacij, pri čemer so morda vključene nagradne igre ali pa tudi ne. Če se oglasi prikažejo na osebnem računalniku zaradi RelevantKnowledge, so ciljani na podlagi uporabnikove internetne zgodovine in uporabe.

Trenutna distribucija ustreznega znanja

Ker se RelevantKnowledge distribuira skoraj izključno prek brezplačnih prenosov druge programske opreme in je dejansko omenjen šele na sredini namestitvenega postopka, lahko uporabnika odvrača od branja EULA. Recimo, da poskušate namestiti predvajalnik MKV za poslušanje nekaterih zvočnih datotek. Prenesete programsko opremo, ki je opisana le kot predvajalnik zvoka, in na polovici namestitvenega postopka se prikaže zaslon z vprašanjem, ali se strinjate z namestitvijo RelevantKnowledge. Če programsko opremo nameščate samo za začetek, ker resnično želite zvočni predvajalnik, je zaslon RelevantKnowledge korak, ki ga boste verjetno kliknili, ne da bi mu posvetili veliko pozornosti. Če je ta zaslon opremljen z ogromno dolgo licenčno pogodbo za končnega uporabnika, kakšna je verjetnost, da si bo povprečna oseba vzela petnajst minut, da prebere ta velikanski kos legalističnega besedila? Če nameščate programsko opremo prostovoljno in je to programska oprema, ki jo želite ali morate uporabiti, vas morda le dobro odvrača od tega, da porabite čas za branje te pogodbe. Potem je obseg tega, kar RelevantKnowledge spremlja in shranjuje, ogromen – vse zaradi majhnega zaslona sredi čarovnika za namestitev za nekaj drugega.

Odstranjevanje RelevantKnowledge

RelevantKnowledge je mogoče odstraniti prek nadzorne plošče; vendar so pogosto poročali, da je RelevantKnowledge precej neurejena odstranitev. Z drugimi besedami, RelevantKnowledge pusti stvari za sabo in morda ne bo odstranil vsega, kar je RelevantKnowledge nastavil. Zaradi tega ima RelevantKnowledge skupaj z vsiljivo naravo zbiranja RelevantKnowledge in dvomljivo zgodovino spodbud in namestitvenih metod RelevantKnowledge sloves vohunske programske opreme, ne glede na eksplicitni javni obstoj RelevantKnowledge.

Za popolno odstranitev RelevantKnowledge boste morda morali uporabiti varnostno programsko opremo. Na splošno je dobro, da ste zelo previdni pri programski opremi, ki je priložena brezplačni programski opremi, da se prepričate, da v celoti razumete, kaj nameščate. Če niste v redu s tem, kar počne RelevantKnowledge, se tega izogibajte. Posnetek zaslon Posnetek zaslon Posnetek zaslon

Zimbe

15 prodajalcev varnosti je to datoteko označilo kot zlonamerno.

Protivirusna programska oprema Odkrivanje
Comodo ApplicUnwnt
K7AntiVirus Unwanted-Program ( 00454f261 )
Ikarus AdWare.Agent
AntiVir Adware/Relevant.G.1
F-Prot W32/MalwareF.BTCN
Ikarus not-a-virus.AdWare.RelevantKnowledge
Antiy-AVL Trojan/Win32.Buzus.gen
DrWeb Adware.Relevant.10
F-Secure Gen:Adware.Heur.oq0@Ri0L15ai
NOD32 a variant of Win32/Adware.MarketScore.A
Avast Win32:Relevant-W [PUP]
F-Prot W64/Relevant.A.gen!Eldorado
F-Prot W32/Relevant.B.gen!Eldorado
Fortinet Adware/Marketscore
AhnLab-V3 Win-Adware/Relevant.381968

SpyHunter zazna in odstrani Ustrezno znanje

Podrobnosti o datotečnem sistemu

Ustrezno znanje lahko ustvari naslednje datoteke:
# Ime datoteke MD5 Zaznave
1. pmls64.dll bf28695cebfdcf2d038544fb359a25ff 345,870
2. pmls.dll a415904cfeb2ca79617596bf8f460add 150,927
3. pmservice.exe 66b3990b7e76c23bbca1e20f821bb923 133,257
4. pmls64.dll d7bae266fadee7146ce370d296dadb0f 92,893
5. pmservice.exe 927bd2aca9f5fc40a4d314562c1ca558 38,563
6. pmls.dll 5e42e0dc4a4ae7a35e9b005578de3528 34,349
7. pmropn.exe 9b81532c317fd0fe7bcf8fcc578ecfb5 14,888
8. pmropn64.exe 27cf40b379c2c410a94a5829c25141a1 13,137
9. free shortcut remover update.exe 98fd767876d8906e29a3128b2b8d43f2 11,393
10. rlservice.exe 6c3c48adbefbd84c5962cc91ba438a95 5,322
11. rlservice.exe 6136604562907bda3003e572d7ee14d1 1,424
12. rlservice.exe.SUPERDelete b05fdc23461eab7fc065f1658e10620f 1,359
13. rlservice.exe 12b7eb6900924da9cfb906500cd13663 1,215
14. b278956a69321175440133ca3d0d57f81fca84ea94ef20a7389730ed2a48b26d.exe a5fd91b2abf4629431ab7bb8a3b0ca51 34
15. 7be0c0d8767d0721ccc1f21fd19832b17f0b4548a0eaa2ec9160f862a7e91f31.exe 7aa3b379c752bca29e976c20ac8602d3 17
16. 730137216397b85b88fe7f495a48da96180626cc2ec8df671c8e557698739d86.exe 421e1a7a9f09f52b9a34b8e198e8db30 0
17. 81d289332f71305d5451e3d4e94171e644c41c9c47eaa886da1753460ebda133.exe 219d99c19ab97e26ab7ad5d7c2104e53 0
18. 8c569cbcac09c770448d637ed19094329e25e0ff3f0d84d54e647ff1fddc61c4.exe 3ae26d41e83f8d0f1de0e43f5b4d8c7e 0
19. 9437cba72e3b388e95b34baec5015de820ff57c587b29fa5837a6d342deaba23.exe da2bcafb42510d7a3da6954c27cfae16 0
20. 9794c919608dfdb4ba073dfea915f3b2cb14ed6bf8044f94c62ffd33a96c331e.exe 151f006d5ab82668839725c690286ef5 0
21. 98c70a56f1ff0874774161fefa52213532239d5cfcae87b9dae8eeb56637c17a.exe 741fe9e8feef85ed34a2c10fcc6a34bf 0
22. a4977d2b5e429d6211eb41d5362eaa13e3b920130459d6eb2a746bb75a3bc56e.exe a7b630b78bb23dc734a45fff70d39855 0
23. ab14dea7365183da7c35e6d432152ec351d8083b6961f65097ecb6bf7d15edec.exe 602add7d1467361000fce7a9cfaed96d 0
24. acd30c0e183d65d1cab4883318afec68c6806e7dfb13b077a24707c545abfa24.exe 6744810dfc3395b26b5b33e53a36f6db 0
25. b8519731a18b61a3ed853c55c3a93807bce56842e70fde046704be183e44c988.exe f2952eb40c9f1940ed4ee9403289b16a 0
26. rkban 6c41be2fb73b484e73afe4bbfbc08b84 0
Več datotek

Podrobnosti registra

Ustrezno znanje lahko ustvari naslednji vnos ali vnose v registru:
File name without path
rewards.opinionsquare[1].xml
Regexp file mask
%WINDIR%\system32\pmls.dll
%WINDIR%\system32\pmls64.dll
%WINDIR%\system32\prls64.dll
%WINDIR%\system32\rlls.dl_
%WINDIR%\system32\rlls.dll
%WINDIR%\system32\rlls64.dl_
%WINDIR%\system32\rlls64.dll
%WINDIR%\SysWOW64\pmls.dll
%WINDIR%\SysWOW64\rlls.dl_
Software\GUPPY\RKSURVEY
SOFTWARE\imalcom
Software\Microsoft\Internet Explorer\DOMStorage\opinionsquare.com
SOFTWARE\Microsoft\Tracing\rkinstall_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstall_RASMANCS
SOFTWARE\Microsoft\Tracing\rkinstaller_RASAPI32
SOFTWARE\Microsoft\Tracing\rkinstaller_RASMANCS
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PremierOpinion
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge
SOFTWARE\Wow6432Node\imalcom
SYSTEM\ControlSet001\Services\OpinionSquare
SYSTEM\ControlSet001\Services\PermissionResearch
SYSTEM\ControlSet001\services\PremierOpinion
SYSTEM\ControlSet001\Services\RelevantKnowledge
SYSTEM\ControlSet002\Services\OpinionSquare
SYSTEM\ControlSet002\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\OpinionSquare
SYSTEM\CurrentControlSet\Services\PermissionResearch
SYSTEM\CurrentControlSet\services\PremierOpinion
SYSTEM\CurrentControlSet\Services\RelevantKnowledge
Run keys
RelevantKnowledge
{4FFDD113-2C3C-453E-845C-D5DD6DB90CEF}_is1
{d08d9f98-1c78-4704-87e6-368b0023d831}
{eeb86aef-4a5d-4b75-9d74-f16d438fc286}

Imeniki

Ustrezno znanje lahko ustvari naslednji imenik ali imenike:

%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\OpinionSquare
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PermissionResearch
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\PremierOpinion
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%ALLUSERSPROFILE%\Start Menu\Programs\RelevantKnowledge
%APPDATA%\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
%PROGRAMFILES%\PermissionResearch
%PROGRAMFILES(x86)%\PermissionResearch
%PROGRAMFILES(x86)%\tns-global
%ProgramFiles%\OpinionSquare
%ProgramFiles%\PremierOpinion
%ProgramFiles%\relevantknowledge
%ProgramFiles(x86)%\OpinionSquare
%ProgramFiles(x86)%\RelevantKnowledge
%appdata%\relevantknowledge
%temp%\PremierOpinion

Piškotki

Najdeni so bili naslednji piškotki:

opinionsquare.com
permissionresearch.com

V trendu

Najbolj gledan

Nalaganje...