울지않는벌새 : Security, Movie & Society

[삭제] 개인정보 관리 솔루션 : 사이트체커(SiteChecker)

벌새::Analysis
(주)웹보안연구소 업체에서 서비스하는 개인정보 관리 솔루션 사이트체커(SiteChecker) 프로그램의 삭제에 대해 살펴보도록 하겠습니다.

해당 제품이 설치된 경우 삭제 기능을 제공하지 않으므로 인하여 삭제 방법을 문의하신 분이 계시므로 참고하시기 바랍니다.

사이트체커 제품이 설치된 상태에서 서비스 이용시 화면


해당 서비스의 기본적인 사용 흐름은 제작사 홈페이지에서는 ActiveX 설치 방식으로 서비스 이용을 요구하지만 실제 설치되는 프로그램은 최종적으로 해당 서비스 웹 사이트를 통해 개인정보 관련 정보를 확인하며, 사용자 컴퓨터에서는 광고 중심으로 정보 전달 매체로 활용되는 것으로 보입니다.


테스트 방식은 해당 제작사에서 제공하는 ActiveX 설치를 통해 분석하였음을 밝힙니다.


제품의 설치 단계에서는 이용약관을 제시하고 있는데, 제작사 홈페이지에서 제공하는 이용약관과는 일부 변경된 부분이 확인이 되었습니다.

[설치 프로그램 제공 이용약관 중]

사이트체커 검색툴을 설치시려면 위 액티브 설치하기 바를 클릭하셔서 액티브 액스를 설치해 주십시요.
액티브엑스를 설치하시게 되면 바탕화면에 "사이트체커 바로가기" 아이콘 생성과 인터넷 익스플로러 "즐겨찾기"에 사이트체커가 등록되고, PC 화면 우측 하단에 "사이트체커 트레이"(공지사항등을 알려주는 우측하단의 프로그램) 및 "마우스쉐이크 트레이"(마우스쉐이크는 웹브라우즈 사용시 마우스 움직임만으로 간단히 웹서핑을 즐길 수 있는 프로그램)가 자동 설치되니 본 사항을 유념해 주십시오. 마우스쉐이크의 주요 기능 확인 및 해당 프로그램의 삭제는 마우스쉐이크 홈페이지(
http://www.mouseshake.com)를 참조하십시오.
해당 내용을 정리를 하면 프로그램 설치를 하면, 바탕화면에 바로가기 아이콘 생성, 즐겨찾기에 제작사 사이트 등록, 시스템 트레이 상에 아이콘 생성, 마우스쉐이크(MouseShaker) 프로그램 추가 설치에 관한 내용이 이용약관 중에 포함되어 있습니다.

실제 프로그램을 설치하는 사용자의 경우 매우 긴 이용약관을 꼼꼼하게 살피지 않는다는 점을 고려하면 놓칠 수 있는 부분이며, 해당 내용은 제작사 홈페이지의 이용약관에서는 반영되어 있지 않습니다.


다음 설치 화면에서는 2.6 버전의 수정된 내용에 대한 추가적인 안내문이 있으며, 맨 하단에 마우스쉐이크 서핑 도우미 프로그램이 추가적으로 설치된다는 부분을 명시하고 있습니다.


참고로 해당 프로그램 역시 사이트체커 제작사의 제품으로 사이트체커에서 설치되는 방식과 마우스쉐이커 제품 단독으로 설치되는 방식과는 다소 차이가 존재합니다.

또한 사이트체커 제품을 설치하면서 추가되는 제품에 대해서는 강제적인 설치 방식이므로 설치 단계에서 제외할 수 없습니다.

생성 폴더, 파일 정보


해당 프로그램이 정상적으로 ActiveX 방식으로 설치된 경우 프로그램은 윈도우 폴더 내에 존재를 하며, 추가적으로 설치된 MouseShaker 제품도 확인하실 수 있습니다.


실제 설치된 환경을 살펴보시면 위와 같이 시스템 트레이 상에 사이트체커 관련 아이콘과 MouseShaker 관련 아이콘이 생성된 것을 확인할 수 있습니다.

제품은 주기적으로 사이트체커에서 제공하는 이벤트, 공지사항을 팝업창 방식으로 출력을 하고 있으며, 해당 알림은 환경설정에서 제외하실 수 있습니다.


 추가적으로 Internet Explorer에서는 도구 항목에 [사이트체커(명의도용확인)]이 등록되어 있으며, 즐겨찾기에도 [내가 가입한 사이트 확인]이 추가되어 있는 것을 확인할 수 있습니다.

참고로 바탕화면에서는 이용약관에서 밝히고 있는 사이트체커 바로가기 아이콘으로 [주민번호 도용확인]이라는 바로가기 아이콘이 생성됩니다.

[시작 프로그램 등록 정보]

HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - MouseShaker = C:\WINDOWS\MouseShaker.exe
 - SitecheckPopUP = C:\WINDOWS\sitecheckpopup.exe

해당 프로그램은 시작 프로그램에 등록되어 윈도우가 시작과 함께 자동으로 실행되도록 구성되어 있습니다.

이 제품은 사이트체커의 본 기능인 개인정보 확인 기능이 아닌 팝업창을 통한 광고 기능이 주목적이며, 제품을 사용자가 삭제를 하려고 할 경우 제어판에서 삭제 관련 기능을 제공하지 않으므로 삭제를 방해한다고 볼 수 있습니다.

그러므로 제품의 삭제는 다음과 같은 과정에 따라 진행하시기 바랍니다.

1. 시스템 트레이에 존재하는 사이트체커, MouseShaker 아이콘 완전 종료

2. 다음의 파일을 수동으로 삭제를 하시기 바랍니다.(모든 프로그램 종료 필수)

C:\WINDOWS\setupapi.log
C:\WINDOWS\sitecheck.ico
C:\WINDOWS\sitechpopup.exe

※ 바탕화면 : 주민번호 도용확인 바로가기 아이콘 삭제
※ MouseShaker : C:\WINDOWS\MouseShaker.exe 삭제

3. ActiveX Control 파일 삭제

C:\WINDOWS\Downloaded Program Files\AXSiteCheckerProj1.inf
C:\WINDOWS\Downloaded Program Files\AXSiteCheckerProj1.ocx

4. 레지스트리 삭제

HKEY_CLASSES_ROOT\AXSiteCheckerProj1.AXSiteChecker
HKEY_CLASSES_ROOT\CLSID\{D4C4F3EC-5F67-43C4-882C-74410F17C6BD}
HKEY_CLASSES_ROOT\Interface\{08D13CCE-F3FC-4629-8AE9-A1B766534272}
HKEY_CLASSES_ROOT\Interface\{2E33828A-D67E-4040-BFD9-BF9D6CE4CAB1}
HKEY_CLASSES_ROOT\TypeLib\{37AA7031-23C2-4C6A-BE6A-648F853AFD03}
HKEY_LOCAL_MACHINE\software\Classes\AXSiteCheckerProj1.AXSiteChecker
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D4C4F3EC-5F67-43C4-882C-74410F17C6BD}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{08D13CCE-F3FC-4629-8AE9-A1B766534272}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{2E33828A-D67E-4040-BFD9-BF9D6CE4CAB1}
HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{37AA7031-23C2-4C6A-BE6A-648F853AFD03}
HKEY_LOCAL_MACHINE\software\Microsoft\Code Store Database\Distribution Units\{D4C4F3EC-5F67-43C4-882C-74410F17C6BD}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Extensions\{1A92F9C0-BC59-44B8-B429-CF2E4A67D423}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/AXSiteCheckerProj1.ocx
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - SitecheckPopUP = C:\WINDOWS\sitecheckpopup.exe
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\SharedDLLs
 - C:\WINDOWS\Downloaded Program Files\AXSiteCheckerProj1.ocx

※ MouseShaker 레지스트리 삭제

HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - MouseShaker = C:\WINDOWS\MouseShaker.exe
HKEY_CURRENT_USER\software\Microsoft\Windows\ShellNoRoam\MUICache
 - C:\WINDOWS\MouseShaker.exe = MouseShaker
HKEY_USERS\current\software\Microsoft\Windows\ShellNoRoam\MUICache
 - C:\WINDOWS\MouseShaker.exe = MouseShaker
HKEY_USERS\S-1-5-21-1659004503-1767777339-682003330-1004\software\Microsoft\Windows\ShellNoRoam\MUICache
 - C:\WINDOWS\MouseShaker.exe = MouseShaker