본문 바로가기

벌새::Analysis

검색 도우미 : 아이브라우져(IBrows)

반응형
국내에서 제작된 검색 도우미 아이브라우져(IBrows) 프로그램에 대해 살펴보도록 하겠습니다.


해당 프로그램은 제작사 웹 사이트에서 제공하는 Setup 설치 파일(MD5 : 8e28e0472e9acd09f752e9655ed07302)이 아닌, 특정 광고 목적의 웹 사이트를 통해 배포되는 Setup 설치 파일(MD5 : efce49e3607846c59607b5d47e417316)을 이용하여 확인한 정보입니다. 그러므로 정상적인 프로그램과 일부 내용이 다를 수 있습니다.

생성 폴더, 파일 정보


해당 프로그램은 설치시 어떠한 화면 정보를 제공하지 않고 있으며, 프로그램 폴더 내의 [ibrows] 설치 폴더에 프로그램을 생성하는 것을 확인할 수 있습니다.

설치된 프로그램은 윈도우 시작시 ibrows.exe 파일을 시작 프로그램으로 등록하여 자동 실행됩니다.


해당 프로그램은 프로그램 설치 이외에 [바탕화면 / 즐겨찾기 / 빠른 실행 / 프로그램 목록] 항목에 [최신영화,드라마,애니]라는 이름의 바로가기를 생성하여 국내 특정 웹 하드 서비스로 연결을 시도하고 있으며, 해당 바로가기로 접근시 특정 아이디(ID) 소유자에게 금전적 이득을 유발할 수 있습니다.

또한 해당 바로가기 항목은 프로그램 삭제시에도 삭제가 되지 않으므로 수동으로 삭제를 하셔야 합니다.


설치된 프로그램의 동작 방식은 사용자가 Internet Explorer를 실행하여 국내 검색 사이트를 통한 특정 검색 결과를 클릭시 탭(Tab) 방식이 아닌 새창 방식으로 웹 브라우저를 실행하며, 좌측 사이드바에 추천 사이트를 제공하고 있습니다.

해당 사이드바 하단에는 [WINDOWS IBROWS]라는 명칭을 사용하고 있는 것으로 프로그램 설치 여부를 확인할 수 있습니다.


해당 프로그램은 iexplore.exe 프로세스에 ibrows.dll 파일을 BHO 방식으로 추가하여 동작하며, 프로그램을 삭제하실 경우에는 반드시 Internet Explorer를 종료하시고, ibrows.exe 프로세스를 수동으로 종료하시기 바랍니다.


프로그램 삭제는 제어판의 [Visual ibrows 10 삭제] 항목을 이용하여 삭제하실 수 있습니다.

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\CLSID\{1AD23427-A8FB-4735-B23A-F1D0EF6D7883}
HKEY_CLASSES_ROOT\CLSID\{7D7039B8-0091-45F3-9EF8-2509D2669452}
HKEY_CLASSES_ROOT\Interface\{B1F48772-E43E-41E8-90D1-0DC254A2EC68}
HKEY_CLASSES_ROOT\Interface\{E79A1CED-42B1-41D3-97F5-34810F202839}
HKEY_CLASSES_ROOT\SideBar.SideBarBand
HKEY_CLASSES_ROOT\SideBar.SideBarBand.1
HKEY_CLASSES_ROOT\SideBar.SideBarHelper
HKEY_CLASSES_ROOT\SideBar.SideBarHelper.1
HKEY_CLASSES_ROOT\TypeLib\{54A214DA-D605-4D1D-8EE1-2FC6E14863A9}
HKEY_CURRENT_USER\software\ibrows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7D7039B8-0091-45F3-9EF8-2509D2669452}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 - ibrows = C:\Program Files\ibrows\ibrows.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ibrows

728x90
반응형