본문 바로가기

벌새::Analysis

검색 도우미 : Mini-Search

반응형
국내에서 제작되어 인터넷 검색을 할 경우 웹 브라우저 좌측의 사이드바 형태로 광고를 출력하는 검색 도우미 Mini-Search 프로그램에 대해 살펴보도록 하겠습니다.

해당 프로그램은 기존에 살펴본 미니검색(Mini Search)의 변경된 형태로 추정됩니다.

또한 위의 검색 도우미 프로그램들과 유사성이 강하므로 참고하시기 바랍니다.

해당 프로그램은 [Mini Search] 폴더에 프로그램을 설치하고 있으며, Windows 시작시 hdupdater.exe 파일을 시작 프로그램으로 등록하여 자동 실행되어 파일 버전 체크를 하도록 구성되어 있습니다.

테스트 과정에서는 구현되지 않았지만, 기존의 유사 프로그램들과 마찬가지로 특정 검색어를 통한 검색시 좌측 사이드바 형태로 추천 사이트 등의 정보를 출력할 것으로 추정됩니다.


[추가 기능 관리 : 도구 모음 및 확장 프로그램]

Mini-Search

 - 게시자 : SearchLink Co., Ltd.
 - CLSID : {3DE538FA-DDB6-40BB-ABFD-FE66CF579654}
 - 파일 : C:\Program Files\Mini Search\hdbh.dll

Mini-Search
 - 게시자 : SearchLink Co., Ltd.
 - CLSID : {C7762398-2284-487B-B534-7826DED3562D}
 - 파일 : C:\Program Files\Mini Search\hdba.dll


프로세스 정보를 살펴보면 사용자가 Internet Explorer를 실행할 경우 iexplore.exe 프로세스에 hdbh.dll 파일을 BHO 방식으로 추가하여 동작하는 것을 확인할 수 있습니다.


프로그램 삭제시에는 Internet Explorer를 완전히 종료한 상태에서 제어판의 [Mini-Search] 삭제 항목을 이용하여 삭제하실 수 있습니다.


또는 실행창에 ["C:\Program Files\Mini Search\hdupdater.exe" REMOVE] 명령어를 입력하여 프로그램 삭제를 하실 수 있으므로 참고하시기 바랍니다.

프로그램 삭제 후에는 추가적으로 다음의 폴더, 파일을 수동으로 삭제하시기 바랍니다.

C:\Temp\hdupdater.exe
C:\Documents and Settings\(사용자 계정)\Application Data\Mini Search
C:\Documents and Settings\(사용자 계정)\Application Data\Mini Search\Temp

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\ClientMetaSearch.ClientMetaSearch
HKEY_CLASSES_ROOT\CLSID\{3DE538FA-DDB6-40BB-ABFD-FE66CF579654}
HKEY_CLASSES_ROOT\CLSID\{89FBF526-AB75-4D2D-AB79-C64221C7F354}
HKEY_CLASSES_ROOT\CLSID\{C7762398-2284-487B-B534-7826DED3562D}
HKEY_CLASSES_ROOT\Interface\{115E6C42-6F14-4F9F-9A03-EABEB5E8A082}
HKEY_CLASSES_ROOT\Interface\{5B8501E4-75E0-429F-89E2-549CF97D1692}
HKEY_CLASSES_ROOT\TypeLib\{8C3A5DF0-DE2F-4EA2-B5D8-078C79F5B942}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C7762398-2284-487B-B534-7826DED3562D}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
 - ITBar7Height = 1b
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\
PreApproved\{89FBF526-AB75-4D2D-AB79-C64221C7F354}

HKEY_CURRENT_USER\Software\Mini Search
HKEY_LOCAL_MACHINE\software\GamesumPkg
HKEY_LOCAL_MACHINE\software\GamesumPkg\Mini-Search
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Explorer Bars\{C7762398-2284-487B-B534-7826DED3562D}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03650ADB-DDC4-4F6F-BFC1-AE81E5F824F2}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{109AA1F9-DCC0-4744-B82F-3A29515AAAD9}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{225C1D71-13D3-4452-B235-85199A3C29C2}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{668F8B2E-8C37-4C38-A78E-8CB206AB0C1F}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{3DE538FA-DDB6-40BB-ABFD-FE66CF579654}

HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Ext\
PreApproved\{89FBF526-AB75-4D2D-AB79-C64221C7F354}

HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - Mini-Search = "C:\Program Files\Mini Search\hdupdater.exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\Mini-Search
HKEY_LOCAL_MACHINE\software\Mini Search

사용자에게 불필요한 사이드바 등의 광고 프로그램은 인터넷 속도 저하 및 오류를 유발할 수 있으므로 정상적인 소프트웨어를 설치하는 과정에서 제휴(스폰서) 프로그램으로 추가되는 항목을 꼼꼼하게 살피시기 바랍니다.
728x90
반응형