MyWebSearch

Cuadro de Mando de Amenazas

Nivel de amenaza: 20 % (Normal)
Computadoras infectadas: 1,608
Visto por primera vez: July 24, 2009
Ultima vez visto: October 7, 2022
SO(s) afectados: Windows


El MyWebSearch es una barra de herramientas de Internet Explorer perjudicial a menudo clasificada como software de publicidad. El MyWebSearch es también conocido por infectar los sistemas que ejecutan Mozilla Firefox y también puede actuar como secuestrador de la página de búsqueda. El MyWebSearch puede entrar en su sistema a través de descargas de software gratuitas que están infectadas. Una vez dentro de una PC, el MyWebSearch provoca el deterioro del rendimiento del sistema y usa sus cookies para seguir el uso de su computadora. El MyWebSearch es un riesgo potencial para su información confidencial, por lo que se recomienda eliminarlo con una herramienta de seguridad confiable si se detecta.

Alias

15 proveedores de seguridad marcaron este archivo como malicioso.

Antivirus Vendor Detección
AhnLab-V3 Win-Adware/FunWeb.210992.D
Comodo ApplicUnwnt.Win32.AdWare.FunWeb.DA
Kaspersky not-a-virus:HEUR:WebToolbar.Win32.MyWebSearch.gen
ClamAV Adware.FunWeb-10
Avast Win32:FunWeb-J [PUP]
Ikarus not-a-virus:AdWare.Win32.FunWeb
Kaspersky not-a-virus:AdWare.Win32.FunWeb.kd
CAT-QuickHeal Trojan.FunWeb.ci
AVG AdInstaller.FunWeb
Ikarus not-a-virus:AdWare.Win32
eTrust-Vet Win32/SillyBHO.GOR
Kaspersky not-a-virus:AdWare.Win32.FunWeb.ji
eSafe Win32.AdInstaller
McAfee Artemis!E2EF8C1E4425
AhnLab-V3 Win-Adware/FunWeb.149048

SpyHunter detecta y elimina MyWebSearch

Detalles del Sistema de Archivos

MyWebSearch puede crear los siguientes archivos:
# Nombre MD5 Detecciones
1. M3SRCHMN.EXE.vir 745893a76df42b09e8d5d22803c1d14e 446
2. MWSOEMON (2015_12_02 03_55_28 UTC).EXE a8e2d2429e86ee910cff9594f8adbec8 383
3. mwsoestb.dll 60fbc1fb8b39c41cf411b6df6a7fd13a 25
4. MWSSRCAS.DLL 2c41878da18c7ac9f65aec34a2ce5b4f 23
5. F3HTMLMU.DLL dd8a6ac438b15c37624cd3ea62d18c4c 8
6. A0226343.exe 1704bd8fa9b990f771ec9d10dbca55db 8
7. MWSBAR.DLL 0ce4508e8fc2298d968156ee18094c65 3
8. mwsoemon.exe f618d90e845ec46f8bd06f9e7748647c 0
Más Archivos

Reporte de análisis

Información general

Family Name: MyWebSearch
Signature status: No Signature

Known Samples

MD5: 720d5f515e3eff6ea7ab6ca695ac0e07
SHA1: 430e255c96b23242e336166dd37a9e6fd21d715d
SHA256: 55AFAF16621B61F31AE641C723D6DA166485F90284601F4088F96F1D5B79A02C
Tamaño del archivo: 24.58 KB, 24576 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

Nombre Valor
Company Name MyWebSearch.com
File Description My Web Search Plugin Stub for 32-bit Windows
File Extents mws
File Open Name My Web Search Plugin Stub
File Version 1, 0, 0, 0
Internal Name MyWebSearchPluginStub
Legal Copyright Copyright © 2005
M I M E Type application/x-mws-mywebsearchplugin
Original Filename NPMyWebS.DLL
Product Name My Web Search Plugin Stub
Product Version 2, 1, 5, 0

File Traits

  • dll
  • x86

Block Information

Total Blocks: 10
Potentially Malicious Blocks: 4
Whitelisted Blocks: 6
Unknown Blocks: 0

Visual Map

x 0 0 0 0 0 x 0 x x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Show More
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Shell Command Execution

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\430e255c96b23242e336166dd37a9e6fd21d715d_0000024576.,LiQMAxHB

Artículos Relacionados

Tendencias

Mas Visto

Cargando...