본문 바로가기

벌새::Analysis

[삭제] 싸이월드 투데이 올리기 : No1Today

반응형
여전히 인터넷 상에서 싸이월드(CyWorld) 투데이를 올리기 위해 프로그램을 구하거나 이를 역으로 이용해 돈벌이를 하는 사람들을 확인할 수 있습니다.

최근 확인한 No1Today 프로그램은 전형적인 싸이월드 투데이를 올리는 프로그램으로 추정되며, 제공되는 프로그램의 이용은 쉽지만 프로그램 삭제시에는 Windows의 정상적인 프로세스와 유사한 이름을 사용하는 프로세스로 인하여 고생을 하시는 분을 확인하였습니다.

이에 No1Today 프로그램에 대한 내용을 정리하였으니 삭제를 원하시는 분들은 참고하시기 바랍니다.


먼저, 해당 프로그램의 제작자 사이트를 확인해보면 프로그램 제거를 하기 위해서는 자신에게 싸이월드 고유번호와 도토리(금전)를 보내야 한다고 밝히고 있습니다.


실제 제공하는 No1Today 프로그램을 실행해보면 프로그램의 붉은색 내용에서 싸이월드 고유번호 제거 요청을 하여도 삭제가 되지 않는다는 내용이 포함되어 있으므로 제작사 사이트의 내용과 다른 것을 확인할 수 있습니다.


간단하게 해당 프로그램이 동작시 생성되는 프로세스 정보와 네트워크 정보를 살펴보면, 해당 No1Today.exe 파일이 실행되면서 특정 서버로부터 ssms.exe 파일을 다운로드하여 프로세스에 등록하는 것을 확인할 수 있습니다.


일반적으로 정상적인 Windows 환경에서 smss.exe 프로세스는 Windows NT Session Manager 기능을 하는 메모리 상주 프로세스로 No1Today 프로그램이 실행됨으로 인해 유사한 이름의 형태인 ssms.exe 프로세스가 추가되어 사용자가 제대로 인지를 못할 수 있습니다.


이렇게 생성된 ssms.exe 파일은 [C:\WINDOWS\system32\ssms.exe] 폴더에 위치를 하며, 윈도우 시작시 자동 실행되도록 시작 프로그램에 추가가 되는 것을 확인할 수 있습니다.

아마 사용자가 싸이월드 고유값을 프로그램에 등록할 경우 윈도우 시작과 함께 일정 주기로 카운터가 되는 동작을 하며 특정 서버로부터 추가적인 싸이월드 고유값을 받아와서 타인의 싸이월드도 카운터를 할 것으로 추정됩니다.

만약 사용자가 No1Today 프로그램을 종료하는 경우에도, No1Today.exe 프로세스는 종료가 되지만 ssms.exe 프로세스는 종료가 되지 않고 그대로 메모리에 상주하여 프로그램 삭제를 위해 해당 No1Today 프로그램을 수동으로 제거하더라도 시스템 폴더에 위치한 ssms.exe 파일의 존재를 인지하지 못하여 계속적으로 동작하는 일이 발생할 수 있습니다.

그러므로 프로그램의 삭제를 깨끗하게 하시려면 반드시 작업 관리자를 통해 ssms.exe 프로세스를 강제 종료를 한 상태에서 윈도우 시스템 폴더에 위치한 해당 파일을 수동으로 삭제하시고, 다음의 레지스트리 값을 추가로 삭제하시기 바랍니다.

[시작 프로그램 등록 정보]

HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - ssms.exe = C:\WINDOWS\system32\ssms.exe


일부 싸이월드 투데이 올리기 프로그램의 경우 개인정보 유출 행위 등 악의적인 목적으로 제작된 경우가 있으므로 주의하시기 바라며, 이 프로그램 역시 삭제를 빌미로 도토리를 요구하는 금전적 피해를 줄 수 있으므로 문제가 있는 프로그램이라고 할 수 있겠습니다.
728x90
반응형
  • 요즈음도 이런 사람들이 많이 있군요..그런데.V3가 일부러 검출할일은 없는데 말이죠.저런류의 프로그램의 업데이트 버전인가 봅니다.

  • 안녕하세요 저가 투데이친구때문에미치겟어요 살려주세요 진짜로지금 삼천까지가고잇어살려주세요
    삭제하고싶어요 근데 삭제어떻게할지모르겟어 이게무한버그인데요 삭제해도 로그인실패햇다고떠요
    그리고 투데이가 컴터꺼도 계속올라가요 도와주세요 ...ㅠㅠㅠ댓글달라주세요

    • 안녕하세요.

      투데이 올리는 프로그램이 제가 설명하는 것 이외에도 무척 많은 것으로 알고 있습니다.

      그러므로 해당 설치 파일을 보지 않는 한 제가 아는 것은 없습니다.

      그리고 컴퓨터를 꺼도 올라가는 이유는 제 생각에는 해당 투데이 배포자 서버에 질문하신 분의 싸이월드 고유번호가 등록되어 다른 사람 컴퓨터에 의해 계속 카운터를 해 줄 것으로 생각됩니다.

      그러므로 처음부터 해당 싸이월드 투데이 같은 것을 이용하지 말았어야 하겠죠. 이 부분은 그 프로그램 배포자에게 질문하신 분의 번호를 지워달라고 해야 할 것으로 보입니다. 물론 연락 자체가 안되겠지만..

      그러므로 프로그램 삭제는 할 수 있을지 몰라도 계속적으로 카운터가 올라가는 것은 어쩔 수 없을 것 같네요.

  • 신고당하면어떻하죠 벌새님 아정말로 지금 안절부절이에요 지금 삼천까지올라갔어요 더올라가면
    컴퓨터뻑나간다고하네요 무섭습니다어떻해요 그리고제가그때싸이나라를했어요 버그르를요
    근데요 거기는애는요 아이디랑 비밀번호 치고 등록하고 옆에삭제가잇는데요 근데요 거기서로그인하고삭제할려고햇는데로그인실패라고뜨고요그리고요엄마가바이러스검사하다가다지워버려서 그내가다운받은데도사라져버렸습니다 어떻하지요 아진짜로울고싶네요

    • 제가 그런 서비스를 이용하지 않아서 모르지만, 단순히 싸이 투데이는 자신의 컴퓨터로만 올리는 것이 아니라 다른 사람의 프로그램으로 함께 동작하는게 많은 것으로 알고 있습니다.

      최선의 방법은 자신의 싸이를 폐쇄하고 다시 개설하는게 가장 속시원하지 않나 생각됩니다.

  • 근데여 거기 설명에는요 24시간에 꺼진다고햇어요 제가어제설치햇으니깐 그건또먼말인가요 ?...
    24시간이면 오늘인가요 ?

    • 제가 그런 서비스의 운영에 대해 어찌 잘 알고 알려드리겠습니까? ^^;

      그런 문제는 해당 서비스 제공사에 문의를 하시는게 빠를 것으로 보입니다.

      제 생각에 유료 서비스가 아닌가 추정되는데, 개인적으로 그런 서비스 자체를 왜 이용하는지 이해가 되지 않네요.

  • 아예알겟어요 수고하세요

  • 삭제 2009.12.19 13:52 댓글주소 수정/삭제 댓글쓰기

    저기...제가 apple Today 이프로그램과 NYJ hti Today 를저번에 사용해놓고선
    삭제를할려고해도 안되는데 ㅠㅠ 저위에잇는방법처럼
    레지스트리 편집기들어가서 삭제만하면되는건가요?
    삭제할수잇는방법이..무엇인지 이해가안되요
    ㅠㅠ원격으로 해주실수잇으시다면 네이트온아이디좀 부탁드립니다.ㅠㅠ

    • 안녕하세요.

      질문하신 프로그램은 처음 들어봅니다. 일반적으로 프로그램 삭제는 해당 프로그램 실행으로 동작하는 프로세스 종료, 파일 삭제, 레지스트리 삭제를 하시는 것이 일반적인 방법입니다.

      각 프로그램마다 등록 정보가 달라서 확인을 해봐야 합니다.

      물어보신 프로그램 자체를 제가 보지 못해서 큰 도움이 될 것 같지는 않고, 한 번 해당 프로그램을 찾아서 확인이 되면 블로그에 정리해 보겠습니다.

      원격은 서로 모르는 관계에서 타인의 컴퓨터를 본다는 것은 현명한 방법은 아니라고 생각합니다.

  • 삭제 2009.12.20 09:25 댓글주소 수정/삭제 댓글쓰기

    네 다시 블로그 올라오면 말씀부탁드려요^^*
    원격은.. 타인으로인해 그래도 도움을주기위한 방법인데
    ㅠㅠ프로그램못찾으신다면 연락부탁드려요

  • 저 저프로그램좀주실수없나요?

  • zzzzzzz 2010.07.08 11:05 댓글주소 수정/삭제 댓글쓰기

    zzzzzzzzzzzzzzzzzz무서워서 쓰것냐 댓글봐 ㅅㅂ