본문 바로가기

벌새::Analysis

피디박스(PDBox) 제휴 프로그램 : Buddy Search

반응형
(주)나우콤(Nowcom) 업체에서 서비스하는 웹하드 피디박스(PDBox) / 클럽박스(ClubBox) 다운로드 프로그램을 설치할 경우 최근에 제휴(스폰서) 프로그램으로 Buddy Search 검색 도우미 프로그램이 추가적으로 포함되어 있는 것을 확인하였습니다.
 

 

초기 ActiveX 설치 방식을 통하여 설치되는 과정에서 무엇인가 변경된 부분이 있을 것으로 확인이 되었으며, 실제 설치를 최종적으로 진행하는 과정에서 외부의 서비스와 제휴를 맺은 검색 도우미 프로그램이 추가된 것을 확인하였습니다.

사용자는 해당 프로그램 설치 동의 과정에서 [동의함] 버튼을 클릭할 경우 프로그램이 설치되며, [취소] 버튼을 클릭할 경우에는 설치가 되지 않도록 구성되어 있습니다.

기존에 파일 다운로드 완료시 또는 NowStarter 업데이트시마다 설치를 요구하는 세컨드라이브(2nddrive) 경우에는 나우콤 자체 서비스인 반면, 이번 프로그램은 (주)버디버디 & 서치링크 서비스이며, 앞으로 업데이트시마다 설치를 요구하는 방식으로 진행될 것으로 추정됩니다.


 

%SystemRoot%\system32\2ndrive_setup.exe (2nddrive 설치 파일)
%SystemRoot%\system32\buddysearch.exe (Buddy Search 설치 파일)

※ 해당 설치 파일은 NowStarter 업데이트시마다 자동으로 다운로드하여 파일 생성

 

해당 Buddy Search 프로그램과 관련된 이용약관에서 밝히는 프로그램의 성격은 다음과 같습니다.

 

제 2 조 [소프트웨어의 기본 기능]

2. 사용자 편의를 위하여, “소프트웨어”의 검색창에 영문, 한글 또는 기타 언어로 된 도메인(domain) 또는 키워드를 입력하면, 해당 사이트 또는 관련사이트로 연결되거나 또는 “소프트웨어” 고유의 검색 결과를 보여주는 서비스를 기본적으로 제공하는 프로그램입니다.
4. 인터넷 검색시 사이트의 특성에 따라 검색결과의 좌측 사이드바(Vertical Explorer Bar) 영역에 검색결과를 노출하거나, 인터넷 검색시 검색결과의 링크를 클릭 후 새 창으로 결과 페이지가 노출되었을 경우 익스플로러(Explorer) 좌측 영역의 사이드바(Vertical Explorer Bar)에 검색결과를 노출하는 기능이 제공됩니다.

 

해당 Buddy Search 프로그램이 설치된 환경에서는 Windows 시작시 BuddySearch.exe 파일을 시작 프로그램으로 등록하여 자동 실행되며, 실행된 파일은 프로그램 업데이트 체크 등의 동작을 한 후 스스로 종료되도록 구성되어 있습니다.

 

[BuddySearch.exe 파일 네트워크 연결 정보]

GET /clubboxupdate/common//bdupdate.xml HTTP/1.1
Content-Type: text/xml
Host: www.clubbox.co.kr
Accept: text/html, */*
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

 

프로그램이 설치된 환경에서는 사용자가 Internet Explorer를 통해 검색 사이트에서 특정 검색어를 통한 결과 사이트에 접속할 경우, 좌측 사이드바에 관련 검색어와 연관된 Buddy Search 프로그램에서 제공하는 추천 검색 정보가 노출되도록 구성되어 있습니다.

사용자는 해당 사이드바에서 [Buddy Search] 표기명을 통하여 프로그램의 정확한 프로그램 이름을 확인할 수 있습니다.
프로세스 정보를 살펴보면 Internet Explorer 동작시 iexplore.exe 프로세스에 bdbho.dll 파일을 BHO 방식으로 추가하여 동작하는 것을 확인할 수 있습니다.
프로그램 삭제시에는 반드시 Internet Explorer를 비롯한 모든 프로그램을 종료한 상태에서 제어판의 [Buddy Search] 삭제 항목을 이용하여 삭제하실 수 있습니다.

프로그램 삭제 후에는 추가적으로 [C:\Program Files\Mini Search] 폴더를 수동으로 삭제하시기 바랍니다.

 

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\ClientMetaSearch.ClientMetaSearch
HKEY_CLASSES_ROOT\CLSID\{4A3FF101-B128-493B-B552-9A58E5E578C6}
HKEY_CLASSES_ROOT\CLSID\{61E69589-0CF1-43D5-B2FD-5CF4272F164B}
HKEY_CLASSES_ROOT\CLSID\{89FBF526-AB75-4D2D-AB79-C64221C7F354}
HKEY_CLASSES_ROOT\Interface\{115E6C42-6F14-4F9F-9A03-EABEB5E8A082}
HKEY_CLASSES_ROOT\Interface\{5B8501E4-75E0-429F-89E2-549CF97D1692}
HKEY_CLASSES_ROOT\TypeLib\{8C3A5DF0-DE2F-4EA2-B5D8-078C79F5B942}
HKEY_CURRENT_USER\Software\Buddy Search
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{61E69589-0CF1-43D5-B2FD-5CF4272F164B}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89FBF526-AB75-4D2D-AB79-C64221C7F354}
HKEY_LOCAL_MACHINE\software\(C)NOWCOM\PDBOX\Addition\BUDDYSEARCH
HKEY_LOCAL_MACHINE\software\BUDDY SEARCH
HKEY_LOCAL_MACHINE\software\GamesumPkg\Buddy Search
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Explorer Bars\{61E69589-0CF1-43D5-B2FD-5CF4272F164B}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03650ADB-DDC4-4F6F-BFC1-AE81E5F824F2}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{109AA1F9-DCC0-4744-B82F-3A29515AAAD9}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{225C1D71-13D3-4452-B235-85199A3C29C2}
HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{668F8B2E-8C37-4C38-A78E-8CB206AB0C1F}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A3FF101-B128-493B-B552-9A58E5E578C6}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89FBF526-AB75-4D2D-AB79-C64221C7F354}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run
 - Buddy Search = "C:\Program Files\Buddy Search\BuddySearch.exe"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\Buddy Search

 

참고로 해당 프로그램의 파일 및 레지지스트 등록 정보를 통해 [쇼핑검색(Shopping Search) - 옥션오픈쇼핑] 프로그램과 매우 유사한 것을 확인할 수 있습니다.

인터넷 상에서 위와 같은 제휴 프로그램을 설치할 경우에는 해당 프로그램을 반드시 설치해야지 정상적으로 서비스를 받을 수 있는지 여부를 확인하시고 설치하는 습관이 필요하리라 생각됩니다.

728x90
반응형
  • 비밀댓글입니다

  • 전 샌드박스를 사용하고 있습니다.매번 이용시에 설치를 해야되지만.컴퓨터에 가장 기본적인 것 이외에는 새로 설치를 자제하는것 같습니다.

  • 안녕하세요, 벌새님.

    저도 이 문제로 바제2 카페에도 질문글을 올렸는데 여기서 자세히 알고 가네요.

    프로그램 추가,제거에서도 지웠는데 temp 폴더내에 BuddySearch.exe.bak 파일이 계속 남아있네요.

    깨끗하게 삭제하려면 클박, 피박 다운로드 설치 프로그램을 아예 없애야 할까요?

    • 임시 파일은 사실상 동작과 하등의 관계가 없으므로 그냥 삭제를 하시거나 두셔도 됩니다.

      윈도우 시스템 폴더의 해당 설치 파일의 경우에는 피디박스나 클럽박스 업데이트시 매번 해당 위치에 생성을 하므로 어쩔 수가 없습니다.

      삭제를 해도 재생성이 될 수 있습니다.

      근본적으로 동의창에 취소 버튼만 누르시면 실제 시스템에 설치되지 않지만, 정 원하신다면 피디박스, 클럽박스를 아예 이용하지 않아야겠죠.

  • 2010.07.01 10:40 댓글주소 수정/삭제 댓글쓰기

    레지스트리까지 다 삭제했는데도
    계속 생성되는건 뭐죠?
    아... 벌새님 포스팅보고 이제야 완벽삭제하겠구나하고 안심하고있었는데 또 인터넷 사용하다보니까 다시 복구되네요 정말 미치겠어요. ㅠㅠ

    • 안녕하세요.

      현재 피디박스, 아프리카, 클럽박스의 제휴 프로그램의 경우 사용자가 설치를 하지 않는다고 선택을 하여도 일단 설치 파일은 무조건 사용자 컴퓨터에 다운로드를 하도록 구성되어 있습니다.

      이런 문제로 인해 일부 보안 제품에서 해당 설치 파일를 매번 진단하는 문제가 있는 것으로 보입니다.

      말씀하신 단순 설치 파일 다운로드가 아닌 실제 설치까지 연결이 된다고 하시는 부분은 아마 사용자가 초기 동의한 부분으로 인해 매번 해당 서비스를 이용시 재설치가 되는게 아닌가 추정이 되며, 아니면 실수로 재설치에 동의하신게 아닌가 생각됩니다.

  • 2010.07.06 18:28 댓글주소 수정/삭제 댓글쓰기

    벌새님 친절한 댓글 감사해요.
    그런데 저는 클럽박스나 피디박스 사용자가 아닙니다...ㅠㅠ
    평소에 전혀 이용하지 않았는데 며칠전에 원하는 자료가 이용하는 사이트에 없길래
    잠깐 클럽박스 다운로더를 설치했었는데 제가 추정하기로는 여기서 버디서치가 설치된 것 같아요.
    그 다음에 자료 다운받고나서 클럽박스 다운로더는 삭제했었습니다.
    근데 그 이후로 자꾸 버디서치가 나타나서 여기저기 찾아보던 통에 벌새님 포스팅보고서 클럽박스가 문제인걸 그때 알고서 나우콤 파일자체를 레지스트리값에서 통째로 삭제했어요.

    벌새님이 댓글 남기신 것을 보니 재설치되거나 자동으로 업데이트되서 그럴 수 있다고 하셨는데 저는 말씀드린것처럼 클럽박스를 그 이후로 한번도 사용해 본적이없구요 (사용자가 사용을 안하는데도 저절로 업데이트가 될 수 있나요?)
    삭제하기 이전에는 검색만하면 바로 밑에 떴었는데 요즘에는 뜰때도 있고 안뜰때도 있습니다. 프로그램삭제를 들어가도 버디서치 항목은 나타나지 않는데 도대체 뭐를 삭제 안했길래 계속 저게 뜨는지 인터넷 사용에는 큰 불편함이 없어도 신경에 굉장히 거슬리네요. ㅠ_ㅠ

    • 안녕하세요.

      제휴 프로그램의 방식은 설치는 클럽박스로 설치가 함께 이루어지지만 삭제시에는 클럽박스를 삭제한다고 제휴 프로그램이 함께 삭제되지는 않습니다.

      그러므로 버디서치를 따로 삭제를 하셔야지 됩니다.

      문제는 제어판에서 버디서치가 존재하지 않는 경우에는 수동으로 폴더, 파일, 레지스트리를 제거를 하셔야 할 것 같습니다. 왜 그런 현상이 있는지는 모르겠군요.ㅠㅠ

  • 쭈야 2010.08.27 13:14 댓글주소 수정/삭제 댓글쓰기

    저도 질문 좀 드릴께요...
    며칠전부터 갑자기 버디서치가 깔려서 프로그램 추가/제거에 들어가서 삭제를 누르는뎅... 삭제가 안돼고 있습니다.
    이거는 왜 그럴까요???
    아무리 아무리 삭제를 클릭해도 아무런 변화가 없네요...
    정말 이렇게 아무이유없이 깔리는 프로그램들 짜증납니당..ㅠㅠ
    좀 갈켜주세요~~

    • 안녕하세요.

      제어판의 삭제 항목이 있지만 실행시 프로그램 삭제가 되지 않는다면 프로그램의 버그나 또는 프로그램 배포자가 의도적으로 삭제를 방해할 수 있습니다.

      이런 경우에는 해당 프로그램의 삭제 파일을 직접 찾아서 수동으로 실행해 보시기 바라며, 만약 그것도 안되시면 수동으로 폴더, 파일, 레지스트리 항목을 일일히 찾아서 제거를 해야 합니다.

  • 쭈야 2010.08.29 12:17 댓글주소 수정/삭제 댓글쓰기

    답변감사드리구여...
    일일이 찾아서 수동으로 제거하라고 하셨는뎅...
    제가 컴에 대해서 잘 모르거든요...
    그럼 어디에서 어떻게 찾으라는 소리이신지...
    폴더, 파일, 레지스트리 항목을 어디서 어떻게 찾아야하나요???
    이것때문인지는 모르겠지만..
    컴퓨터를 다하고 끄기를 누르면 컴퓨터가 꺼지지가 않습니다.
    끄기를 눌러도 그냥 화면이 그대로 있네요...
    증말 죽겠네요..ㅠㅠ

    • 안녕하세요.

      프로그램 삭제를 하실 때에는 먼저 Internet Explorer를 모두 종료한 상태에서, 윈도우 탐색기를 통해 해당 폴더, 파일 정보를 수동으로 제거하시기 바랍니다.

      레지스트리 정보는 시작 - 실행 - regedit 명령어를 넣으면 레지스트리 편집기가 나옵니다.

      거기에서 생성 레지스트리 정보에 나온 값을 찾아서 삭제를 하십시오.

      레지스트리 삭제를 잘못하시면 컴퓨터에 문제가 있으므로 되도록 컴퓨터를 조금 아시는 분의 도움을 받으시기 바랍니다.

      삭제를 하실 때에는 해당 값에 마우스 우클릭을 하시면 삭제 항목이 나옵니다.

  • 쭈야 2010.08.29 13:20 댓글주소 수정/삭제 댓글쓰기

    답변 너무 감사해요^^
    해당폴더, 파일, 레지스트리 모두 삭제했네요...
    그런데도 프로그램 추가/제거에는 그대로 있더군요...
    또다시 삭제한다고 했는뎅...
    삭제는 안돼고...
    다음계정으로 실행이라는 작은 네모상자만 계속 뜨네요...
    여기서 취소를 누르면 그냥 사라지공...
    확인을 누르면 프로그램추가/제거 화면이 멈춰버리공...
    도돼체 이사람들은 왜 이런걸 남의 컴터에 깔게 해놔서 이렇게 피곤하게 하는건지..
    그냥 컴퓨터 고쳐주는 분을 부르는게 나을까요??ㅜㅜ

    • 제어판의 삭제 항목이 있는 이유는 수동 제거시 그대로 남아있기 때문입니다.

      하지만 일반적으로 HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\Buddy Search 레지스트리 항목을 삭제하면 해당 목록도 제거됩니다.

      컴퓨터 수리하는 사람들을 부르면 불필요한 돈을 요구해서 문제죠.

      그리고 이 프로그램은 삭제 후나 설치하지 않은 환경에서도 일부 레지스트리나 설치 파일을 사용자 컴퓨터에 자동으로 다운로드를 하더군요.

      좀 문제 있습니다.

  • 비밀댓글입니다