not-a-virus:AdWare.Win32.BHO.aj
Po zarejestrowaniu pliku DLL program dodaje do rejestru nast臋puj膮ce wpisy:
"{CE7C3CF0-4B15-11D1-ABED-709549C10000}"
"IEHlprObj.IEHlprObj.1"
"IEHlprObj Class"
"%System%IEHelper.dll"
"IEHlprObj.IEHlprObj.1"
"IEHlprObj.IEHlprObj"
Objects{CE7C3CF0-4B15-11D1-ABED-709549C10000}]
"IEHelper 1.0 Type Library"
"%System%IEHelper.dll"
"0"
"%System%"
"IIEHlprObj"
"CE7C3CEF-4B15-11D1-ABED-709549C10000"
"Version"="1.0"
"{00020424-0000-0000-C000-000000000046}"
"{00020424-0000-0000-C000-000000000046}"
Komponent programu jest obiektem Internet Explorer Browser Helper Object (BHO), kt贸ry uruchamia si臋 wraz ze startem przegl膮darki Internet Explorer i 艣ledzi aktywno艣膰 u偶ytkownika podczas ka偶dej sesji internetowej.
Program mo偶e wysy艂a膰 zgromadzone informacje do zdalnego serwera. Ma r贸wnie偶 wbudowan膮 funkcj臋 wy艣wietlaj膮c膮 wyskakuj膮ce nast臋puj膮ce okna reklamowe:
http://www.51.com/ http://www.7mp3.com/ http://www.9991.com/
W celu usuni臋cia programu z zainfekowanego systemu nale偶y:
- Wykona膰 nast臋puj膮ce polecenie z poziomu wiersza polece艅:
regsvr32.exe /u %System%IEHelper.dll
- Usun膮膰 plik IEHelper.dll z foldera WindowsSystem
- Uaktualni膰 antywirusowe bazy danych i przeprowadzi膰 pe艂ne skanowanie antywirusowe komputera (mo偶na w tym celu wykorzysta膰 wersj臋 trial programu Kaspersky Anti-Virus)



