악성코드 68

곰플레이어 설치할 때 같이 설치되는 스폰서 프로그램 분석 및 제거

무료 동영상 플레이어인 곰플레이어(GOM Player)를 컴퓨터에 설치할 때 추가로 설치되는 스폰서 프로그램의 프로세스정보 및 제거 방법에 대해서 자세히 알아보도록 하겠습니다. 6개월 전에도 곰플레이어 스폰서 프로그램을 분석한적이 있는데요. 최근 스폰서 프로그램이 변경되어 다시 테스트하였습니다. 테스트한 설치파일 상세정보 파일이름 : NEW_GOMPLAYERSETUP2.EXE 설명 : 곰플레이어 설치 파일 파일버전 : 2.3 제작사 : GOM & Company 제품이름 : 곰플레이어 코멘트 : 곰플레이어 설치 파일 (2022-08-16 10:49:56) 저작권 : Copyright 2003 GOM & Company All Rights Reserved. 파일해시 MD5 : 6c01d0e62f4c5e7200..

프로그램정보 2022.08.20 (2)

Avira System Speedup 다운로드 및 설치, 프로세스 상세정보

Avira에서 제공하는 시스템 최적화 프로그램 Avira System Speedup 다운로드 및 설치, 삭제방법, 프로그램 설치후 생성되는 파일 및 레지스트리 변경내용에 대해서 자세히 알아보겠습니다. Avira에서는 이 프로그램을 시스템 최적화 프로그램으로 소개를 하고 있지만 테스트해보니 쓸데없는 프로그램만 설치하는 자사 광고 프로그램같아 보입니다. 프로그램을 설치할 때 옵션도 아니고 강제로 프로그램을 설치하더군요. (Avira Phantom VPN, Avira Security) 물론 프로그램을 설치할 때 나오는 이용약관에는 이러한 내용이 포함되어 있기는 하겠죠. 공식 웹사이트 다운로드 링크입니다. (비추천 하는 프로그램이라 하이퍼 링크는 해제합니다.) https://www.avira.com/en/fre..

프로그램정보 2022.06.21

컴퓨터 화면 캡쳐, 알캡쳐 다운로드 및 설치, 제거하기

이스트소프트에서 제공하는 캡쳐 프로그램, 알캡쳐 프로그램 다운로드 및 설치, 삭제하는 방법, 프로그램 설치후 생성되는 파일 및 레지스트리 정보에 대해서 자세히 알아보겠습니다. 알캡쳐 프로그램은 무료이긴 한데 추천하는 프로그램은 아니고, 프로세스 확인을 위해서 테스트하였습니다. 설치화면을 보시면 아시겠지만 뭐 그리 자사의 프로그램을 강제로 설치하려고 하는지 짜증이 날 정도네요. 알집, 알씨, 쿠팡 바로가기, 줌 홈페이지 설정, 알약등을 설치하는데 악성코드나 다름없습니다. 알캡쳐 공식 홈페이지 링크입니다. https://www.altools.co.kr/Download/ALCapture.aspx 위 링크로 이동해서 설치하기 버튼을 클릭하세요. (짜증나는 프로그램이라 하이퍼 링크는 해제함) 테스트한 설치파일 상..

프로그램정보 2022.06.14

Watchdog Anti-Malware 멀웨어 제거 프로그램 다운로드

WatchDogDevelopment에서 제공하는 멀티엔진 멀웨어 제거 프로그램, Watchdog Anti-Malware 다운로드 및 설치, 삭제하는 방법, 프로세스 정보에 대해서 자세히 알아보겠습니다. 하이재커 삭제, 루트킷 제거, 랜섬웨어 방지등의 기능도 포함되어 있습니다. 이 프로그램은 15일간만 사용할 수 있는 체험판 버전입니다. (구글링해보면 과자있음) 요즘은 윈도우 디펜더가 많이 평준화되어 있어서 별도의 백신이나 악성코드 제거 프로그램을 추가로 설치하는 경우가 드문데요. 프로세스 확인을 위해서 테스트하였습니다. 공식홈페이지 다운로드 링크입니다. https://watchdog.dev/solutions/anti-malware/ 위링크로 이동하여 하단에 Try Now Free 를 클릭하세요. 테스트한..

프로그램정보 2022.06.04

ShareBoxLauncher.exe 프로세스의 정체와 프로그램 제거하기

프로세스 이름 : ShareBoxLauncher.exe 서비스 이름 : SHAREBOX_LAUNCHER 프로그램의 정체와 삭제하는 방법에 대해서 자세히 알아보겠습니다. 이 프로그램은 프로세스의 이름만 봐도 대충 어떤 프로그램인지 짐작이 가실텐데요. 쉐어x스 파일공유서비스(웹하드) 다운로더 프로그램을 설치할 때 실행되는 프로세스입니다. 다운로더 프로그램을 설치할때 두개의 그리드 프로그램이 추가로 설치가 되는데 (SmMgrDaemon, NATService) SHAREBOX_LAUNCHER 는 용도가 뭔지 모르겠습니다. 그리드 딜리버리 프로그램으로 보이긴 하는데 이런 프로그램을 굳이 세개씩이나 설치해야 할 필요가 있을까요. 뭔가 이상한 방식이긴 합니다. 그리드 딜리버리는 사용자의 네트워크 자원을 다른 사용자와..

프로그램정보 2022.05.09

IObit Software Updater 설치 및 삭제하기, 프로세스정보

IObit에서 제공하는 소프트웨어 업데이트 확인 프로그램, IObit Software Updater 프로그램 설치 및 삭제방법, 프로세스 정보에 대해서 자세히 알아보겠습니다. 이 프로그램은 추천할만한 프로그램은 아니구요. 프로세스 확인을 위해 테스트해보았습니다. 추천하는 프로그램이 아니라서 다운로드 링크는 생략하겠습니다. 구글에서 검색하면 됩니다. 프로그램 설치파일 상세정보입니다. 파일이름 : iobit-software-updater-setup.exe 설명 : IObit Software Updater 파일버전 : 4.5.1.257 제작사 : IObit 제품이름 : IObit Software Updater 코멘트 : This installation was built with Inno Setup. 저작권 :..

프로그램정보 2022.04.28

Wizvera Veraport 인터넷 뱅킹 보안 프로그램 삭제하기

위즈베라에서 제공하는 인터넷 뱅킹 관련 보안 프로그램, WIZVERA Process Manager, Veraport(보안모듈 관리 프로그램) G3 에 대해서 알아보겠습니다. 우선 이 프로그램은 관공서나 보험사, 인터넷 뱅킹 사이트를 이용할 때 주로 컴퓨터에 설치가 되는데요. Veraport 프로그램을 설치하면 veraport-x64.exe wpmsvc.exe 이 프로세스가 부팅시마다 자동으로 실행됩니다. 이 시작 프로그램을 사용안함으로 설정하는 방법과 프로그램을 완전히 삭제하는 방법에 대해서 알아보겠습니다. 프로그램 테스트를 위해 설치부터 해볼께요. 테스트한 설치파일 속성 파일이름 : veraport-g3-x64.exe 설명 : Veraport 파일버전 : 3.8.6.0 제작사 : Wizvera 제품이름..

프로그램정보 2022.03.03

nProtect Online Security 프로그램 삭제하는 방법

엔프로텍트에서 제공하는 키보드 보안 프로그램, nProtect Online Security(nossvc.exe nosstarter.npe) 프로세스 정보에 대해 자세히 알아보겠습니다. 이 프로그램은 인터넷 뱅킹을 사용할 때 컴퓨터에 설치되는 보안 프로그램인데요. 말이 보안 프로그램이지 악성코드나 다름없는 프로그램입니다. 이런 키보드 보안 프로그램이 많이 실행되면 컴퓨터가 많이 버벅되거나 랙이 걸리는 현상이 생기기도 합니다. 그래서 이런 프로그램들은 삭제하는 것이 좋습니다. 테스트를 위해 일단 프로그램부터 설치해보겠습니다. 테스트한 설치 파일이름 : nProtectOnlineSecurity.exe 설명 : nProtect Online Security V1.0 Installer 파일버전 : 2021. 1. ..

프로그램정보 2022.03.02

좀비같은 AhnLab Safe Transaction 프로세스 중지 및 삭제하는 방법

컴퓨터에서 인터넷 뱅킹을 하다보면 키보드 보안 관련 프로그램을 여러개 설치하게 됩니다. 은행사마다 보안 프로그램도 달라서 여러 사이트를 이용하다보면 많은 보안 프로그램들이 컴퓨터에 설치가 되는데요. 그중에서 AhnLab Safe Transaction 은 프로세스도 종료할 수 없도록 설정되어 있습니다. 완전 악질중 악질입니다. ㅠㅠ AhnLab Safe Transaction 관련 프로세스를 부팅시 자동실행이 되지 않도록 설정하는 방법에 대해서 알아보겠습니다. 테스트한 설치파일의 속성입니다. 파일이름 : astx_setup.exe 설명 : AhnLab Safe Transaction Setup Program. 파일버전 : 1.5.0.1576 제작사 : AhnLab, Inc. 제품이름 : AhnLab Safe ..

프로그램정보 2022.03.01

Web Companion 프로그램 설치 및 삭제하는 방법, 프로세스 정보

Lavasoft에서 배포하는 프로그램 중에 Web Companion 이라는 프로그램이라고 있습니다. 이름만 봐서는 어떤 프로그램인지 확인이 어려운데요. 직역하자면 웹 동반자(?) 동료(?) 뭐 이렇습니다. 제작사 홈페이지에 가서 확인해보면 멀웨어 및 애드웨어 차단 프로그램이라고 소개하고 있습니다. 그런데 이 프로그램은 인지도가 매우 낮고 평판도 안좋기 때문에 스폰서 프로그램으로 주로 설치가 됩니다. 프로그램을 설치할 때는 무조건 다음 다음 누르지 마시고 화면에 나오는 설치화면을 잘 보고 설치하는 것이 좋습니다. 아무생각없이 다음 다음 동의 그런거 누르면 애드웨어나 악성코드같은 프로그램이 몰래(사용자 동의하에) 설치가 되기도 합니다. (이 프로그램도 여기에 속함) 프로그램 설치부터 삭제하는 방법까지 자세히..

프로그램정보 2022.02.25