Coolwebsearch

CoolWebSearch , även känd som CoolWWWSearch eller CWS för kort , är ett välkänt spionprogram som har förmågan att självinstallera på Windows-datorer.

Den första informationen om CWS mottogs i maj 2003.

CWS manifesterar sig i en mängd olika effekter. Den infekterade datorns webbläsarstartsida kan ändras till coolwebsearch.com, och medan CWS ursprungligen utvecklades för Internet Explorer, har de senaste varianterna påverkat Mozilla Firefox och andra webbläsare. Reklampopup-fönster kan visas som omdirigering till andra, mestadels porrwebbplatser.

CWS samlar in personlig information om användare och minskar hastigheten på datorn.

CWS använder innovativ teknik för upptäckt och borttagning undvikande så att de flesta kända antispionprogram inte kan ta bort CWS korrekt. Vissa versioner av CWS kan installeras automatiskt och tyst när du bläddrar genom din webbläsare. CWS försöker gå obemärkt förbi på många sätt: det märker inte sina popup-fönster, det erbjuder inte ett EULA-fönster, det gör ingen information om sig själv tillgänglig och det har inte ens en officiell webbplats.

Vissa varianter av CWS bäddar in länkar i viss text som leder till annonsörens webbplats. I andra fall omdirigeras försök att komma åt den önskade webbplatsen av sökmotorer till webbplatser där annonsering betalas av annonsören till webbplatsägaren för varje besök. Mer skadlig programvara kan installeras på sådana webbplatser. Vissa typer lägger till länkar till porrsajter och virtuella kasinowebbplatser till skrivbordet, favoriter (bokmärken) i webbläsare och besökshistorik. Andra versioner försöker ändra länkar till webbplatser som användaren litar på. CWS finns inte heller i listan över installerade program. I AutoPlay Registry and Task Manager kan CWS-applikationer vara i formen msconfig, Msoffice, Mupdate, Msinfo eller Svchost32.

Påstådda skapare

Webbplatsen coolwebsearch.com uppger att den inte är ansvarig för attacker på andra webbplatser. Han använder ett program med partners som betalar sina partners för omdirigeringar.
Coolwebsearch.com är registrerat under jurisdiktionen i provinsen Quebec medan deras domänregistrering är på Brittiska Jungfruöarna och servern drivs av HyperCommunications i Massachusetts, USA. Hittills är namnen på skaparna okända.

Borttagning

Den stora majoriteten av CWS-smakerna tas bort med McAfees CWShredder och Beta Command-Line Scanner. Med systemåterställning kan du ta bort vissa typer av CWS, men inte alla. Dessutom, på grund av det faktum att CWS-filer kan gömma sig i mappen System Volume Information, är det inte tillrådligt att använda Systemåterställning, utan att rengöra mappen System Volume Information skulle vara ett mer acceptabelt alternativ.

Några av de arter som är mest resistenta mot borttagningsverktyg är:

  1. CWS.Aboutblank
  2. CWS.Addclass
  3. CWS.Alphasearch
  4. CWS.Bootconf
  5. CWS.CameUp
  6. CWS.Cassandra
  7. CWS.Control
  8. CWS.Ctfmon32
  9. CWS.Datanotary
  10. CWS.Dnsrelä
  11. CWS.Dreplace
  12. CWS.Gonnasearch
  13. CWS.Googles
  14. CWS.Hiddendll
  15. CWS.Homesearch
  16. CWS.Loadbat
  17. CWS.Msconfd
  18. CWS.Msconfig
  19. CWS.Msinfo
  20. CWS.Msoffice
  21. CWS.Msspi
  22. CWS.Mupdate
  23. CWS.Oemsyspnp
  24. CWS.Olehelp
  25. CWS.Oslogo
  26. CWS.Qttasks
  27. CWS.Q-url3
  28. CWS.Reallyyellowpage
  29. CWS.Searchx
  30. CWS.Smartfinder
  31. CWS.Smartsearch
  32. CWS.Sounddrv
  33. CWS.Svchost32
  34. CWS.Svcinit
  35. CWS.Systeminit
  36. CWS.System
  37. CWS.Tapicfg
  38. CWS.Search
  39. CWS.Vrape
  40. CWS.Xmlmimefilter
  41. CWS.Xplugin
  42. CWS.XXXvideo
  43. CWS.Yexe
  44. CWS.Winproc32
  45. CWS.Winres
  46. CWS.Xmlmimefilter
  47. CWS.Aboutblank
  48. CWS.Systeminit
  49. CWS.Sounddrv
  50. CWS.Searchx
  51. CWS.Reallyyellowpage
  52. CWS.SysTime
  53. CWS.HomeSearch
  54. CWS.Look2Me
  55. CWS.MSFind
  56. CWS.Cassandra