File Scout/FileScout削除アンインストール方法 拡張子関連付け乗っ取り不正ソフト

イメージ 1
Image いらすとや

提供元が分からない

 File ScoutFileScout
(ファイルスカウト)

アドウェアの泉 である中東イスラエル iBario LTD が提供してる 広告インストーラ InstallBrain 経由で強制的にインストールされる不正なソフトです。

取り込む経路の1つが海外製フリーソフトの配布手段として使われる 広告インストーラ で、下のアドウェア(これらは拒否可)を Windows パソコンへ便乗して導入させるのと同時のタイミングでインストールされます。 
FileScout でググると、「スマホのBlackBerry向けアプリ」や「Unix Perl スクリプト」の情報が出てくるけど、たまたま名前が被ってるだけで別モノです。

File Scout/FileScout はウイルスというワケでもなく、一部のセキュリティ会社が Adware(アドウェア) や PUP(不要なプログラム) としてます。

MD5 63d81bd379d7e26fa472ef4478d7de47
hxxps://www.virustotal.com/ja/file/af017d56e1c1b70e5a70a586e49cb9ef661a3f677e0f99499d62cea7a6168193/analysis/1362219856/

ESET Win32/FileScout.A
Kaspersky Trojan-Downloader.Win32.Agent.hete
McAfee PUP-FKK
Microsoft TrojanDownloader:Win32/Filcout.A
Symantec Downloader.Filcout
Trend Micro ADW_DOWNWARE

File Scout の目的は迷惑ソフト導入?

File Scout/FileScout は Windows のファイルの関連付けの処理を乗っ取ります。

ユーザーがファイルを開いた場合に、関連付けが行われてない拡張子を持つファイルの場合は次のウィンドウ画面を表示するようになってます。

イメージ 2
File Scout ウィンドウ

File Scout
The File Scout finds information aoubt file types and software to open then.
File name: 無題な濃いログだよーん.doc
What do you wanto to do?
・Search the web for software that can open your files
・Open using already installed software
hxxp://www.softango[.]com/file-extensions/?source=fs

OKボタンを押すと中東イスラエル iBario LTD が運営するオンラインソフト紹介サイト Softango 内の拡張子辞典みたいな英語のページヘ移動します。

このページには開けないファイルを閲覧表示できるとするソフトウェアがたくさん紹介されてあり、一見すると有用サイトのように見えます。

しかし、ここに掲載されてるソフトウェアのインストーラーファイル(拡張子 .exe)のすべてがアドウェア、ブラウザハイジャッカー、迷惑ソフトを同時導入させるための広告インストーラです。

File Scout FileScout 削除アンインストール方法

【1】 Windows のエクスプローラーを開いて、File Scout がインストールされてるフォルダへ移動する

※ Windows の隠しファイルや隠しフォルダーを表示する方法
http://support.microsoft.com/kb/2453311/ja

【Windows Vista/7/8】
C:\Users\(ユーザー名)\AppData\Roaming\File Scout\ ~

【Windows XP】
C:\Documents and Settings\[ユーザー名]\Application Data\File Scout\ ~

手元では確認してないけど、下の Program Files フォルダーに File Scout がインストールされるパターンもあるようです。

C:\Program Files\File Scout\ ~

【2】 フォルダー内にある実行ファイル 「filescout.exe」 が File Scout プログラムの本体で、アンインストールするための実行ファイル 「uninst.exe」 を起動します

【3】 確認ダイアログ 『FireflyFramer Are you sure you want to remove File Scout?』 で [はい]ボタンをポチッとな




<2013年10月 追記...>

マイクロソフトによると、Mevade(読み方 メバデ) と呼ばれるウイルス感染マシンで築き上げたPCの集団ボットネット の構築に File Scout/FileScout が一役買ってること報告してます。


File Scout/FileScout がインストールされる裏側ではトロイの木馬 Trojan:Win32/Sefnit をひっそりとインストールする機能が組み込まれているとしてます。

TrojanDownloader:Win32/Brantall … 広告インストーラ
 ↓
TrojanDropper:Win32/Rotbrow … ブラウザハイジャッカーの削除を阻止する
TrojanDownloader:Win32/Filcout.A … 拡張子ウィンドウの乗っ取り+ボットネットのダウンローダー
 ↓
Trojan:Win32/Sefnit … ボットネット Mevade の構築
Trojan:Win32/Mevade

ちなみに、File Scout/FileScout は名称が違う UnknownFile という名義のものも投入されてます。
関連するブログ記事