Relevant Knowledge diklasifikasikan sebagai spyware atau adware oleh beberapa vendor software anti-virus, misalnya Symantec, McAfee, CA, BitDefender, F-Secure. Relevant Knowledge terdeteksi sebagai: Spyware.Marketscore, Proxy-OSS, Adware.Relevant.0961. Relevant Knowledge dapat memonitor aktifitas browsing dan aktivitas pembelian pada broser yang telah terinfeksi Relevant Knowledge. Data yang dikumpulkan dikirim ke pencipta aplikasi atau pihak ketiga. RelevantKnowledge dibundel dalam berbagai aplikasi freeware dan komersial. Jika komputer telah terinfesi RelevantKnowledge maka dalam proses windows akan muncul rlvknlg.exe. Untuk menghapus 'RelevantKnowledge' sangatlah mudah, cukup buka Control Panel dan kemudian cari 'RelevantKnowledge', kemudian hapus semua file yang terdapat di direktori c:\Program Files\RelevantKnowledge.
Files:
C:\Program Files\RelevantKnowledge\nscf.dat
C:\Program Files\RelevantKnowledge\rlls64.dll
C:\Program Files\RelevantKnowledge\rlls.dll
C:\Program Files\RelevantKnowledge\rloci.bin
C:\Program Files\RelevantKnowledge\rlservice.exe
C:\Program Files\RelevantKnowledge\rlvknlg64.exe
C:\Program Files\RelevantKnowledge\rlvknlg.exe
Registry values:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\RelevantKnowledge
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "RelevantKnowledge"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "OSSProxy" rlvknlg.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache Data "RelevantKnowledge"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831}
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List "c:\program files\relevantknowledge\rlvknlg.exe:*:Enabled:rlvknlg.exe"

0 comments:
Post a Comment