Powerreg.exe

今日,なにげにスパイゼロ2006を走らせたところ,
アンラボ・スパイゼロ2006
アドウェアとしてスタートアップに登録されていると出たのが,powerreg.exe.
別に検出されたのは良いのですが,驚いたのは,常にSpybot
Products - Spybot Anti-Malware and Antivirus : Spybot Anti-Malware and Antivirus
に付属のスタートアップチェック機能でWindowsのスタートアップにヘンなプログラムが登録されていないかチェックしているのに関わらず,気づかなかったことです.スパイゼロで検出されたあと,消さずにSpybot1.3で確認すると,やはりPowerregというのは出ません.バージョンが古いからかと思ってSpybot1.4をインストールしても,やはり出ません.ひょっとして,と思って次のような実験をしてみると,その通りでした.

1. C:\Documents and Settings\[ユーザ名]\スタート メニュー\プログラム\スタートアップに,exeファイルを置いてみる
→Spybot1.3もSpybot1.4も,スタートアップに登録されていると検出しない
2. C:\Documents and Settings\[ユーザ名]\スタート メニュー\プログラム\スタートアップに,置いたexeファイルのショートカットを作ってみる
→Spybot1.3もSpybot1.4も,スタートアップに登録されていると検出する

というわけで,直接実行ファイル(少なくとも,.exeファイル,.msiファイル)を置かれると,Spybotは今のところ検出してくれないようです.
なお,Windows XPのmsconfigでは,全て出ました.

ところで,そのpowerreg.exeというのは,こちらの情報を元に調べると
PowerReg Scheduler.exe Windows process - What is it?
私の場合は,Palmデスクトップのインストール時に入ったようです.
こちらPalmデスクトップインストールしたよ報告と,タイムスタンプが見事に一致.あと,

C:\Documents and Settings\[ユーザ名]\Application Data\Leadertech\PowerRegister

というフォルダが出来てて,まぁ,Palmに関係した文字列が.
それから,Norton AntivirusやSpybotでは,アドウェアとは検出されませんでした.
PowerRegister自体はそれほど悪意があるようには思えないので良いのですが,Spybotを過大評価してはいけないという教訓を得ました...