본문 바로가기

벌새::Analysis

검색 도우미 : 하이 미니 - Mini Search

반응형
국내에서 제작되어 인터넷 검색시 웹 브라우저 좌측 사이드바 형태로 추천 사이트 관련 광고를 생성하는 검색 도우미 하이 미니 - Mini Search 프로그램에 대해 살펴보도록 하겠습니다.

해당 프로그램은 Mini Search 시리즈의 변형된 형태로 추정되므로 참고하시기 바랍니다.

해당 프로그램은 제휴(스폰서) 프로그램 방식으로 설치시 [하이 미니]로 표기되어 있으며, 파일은 [Mini Search] 폴더에 생성되는 것을 확인할 수 있습니다.

프로그램이 설치된 환경에서 Windows 시작시 hdupdater.exe 파일을 시작 프로그램으로 등록하여 자동 실행되도록 구성되어 있습니다.

테스트 과정에서는 실제 웹 브라우저 상에서 사이드바 생성과 관련된 동작을 구현하지 못하였지만, 특정 환경에서는 정상적으로 동작하리라 추정됩니다.


[추가 기능 관리 : 도구 모음 및 확장 프로그램]

하이 미니

 - 게시자 : SearchLink Co., Ltd.
 - CLSID : {D357409A-90CE-4913-8180-1A6887B7B09C}
 - 파일 : C:\Program Files\Mini Search\hdbho.dll

하이 미니
 - 게시자 : SearchLink Co., Ltd.
 - CLSID : {7E432B36-A2EB-4726-8D86-438C5670F062}
 - 파일 : C:\Program Files\Mini Search\hdbar.dll


프로세스 정보를 살펴보면 사용자가 Internet Explorer를 실행할 경우 iexplore.exe 프로세스에 hdbho.dll 파일을 BHO 방식으로 등록하여 동작하는 것을 확인할 수 있습니다.


프로그램 삭제시에는 Internet Explorer를 모두 종료한 상태에서 제어판의 [하이 미니] 삭제 항목을 이용하여 삭제하실 수 있습니다.


또는 실행창에 ["C:\Program Files\Mini Search\hdupdater.exe" REMOVE] 명령어를 이용하여 프로그램 삭제를 할 수 있으므로 참고하시기 바랍니다.

프로그램 삭제 후에는 추가적으로 다음의 폴더를 수동으로 삭제하시기 바랍니다.

C:\Documents and Settings\(사용자 계정)\Application Data\Mini Search
C:\Documents and Settings\(사용자 계정)\Application Data\Mini Search\Temp

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\ClientMetaSearch.ClientMetaSearch
HKEY_CLASSES_ROOT\CLSID\{7E432B36-A2EB-4726-8D86-438C5670F062}
HKEY_CLASSES_ROOT\CLSID\{89FBF526-AB75-4D2D-AB79-C64221C7F354}
HKEY_CLASSES_ROOT\CLSID\{D357409A-90CE-4913-8180-1A6887B7B09C}
HKEY_CLASSES_ROOT\Interface\{115E6C42-6F14-4F9F-9A03-EABEB5E8A082}
HKEY_CLASSES_ROOT\Interface\{5B8501E4-75E0-429F-89E2-549CF97D1692}
HKEY_CLASSES_ROOT\TypeLib\{8C3A5DF0-DE2F-4EA2-B5D8-078C79F5B942}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{7E432B36-A2EB-4726-8D86-438C5670F062}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\
PreApproved\{89FBF526-AB75-4D2D-AB79-C64221C7F354}

HKEY_CURRENT_USER\Software\Mini Search
HKEY_LOCAL_MACHINE\SOFTWARE\GamesumPkg
HKEY_LOCAL_MACHINE\SOFTWARE\GamesumPkg\하이 미니
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E432B36-A2EB-4726-8D86-438C5670F062}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03650ADB-DDC4-4F6F-BFC1-AE81E5F824F2}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{109AA1F9-DCC0-4744-B82F-3A29515AAAD9}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{225C1D71-13D3-4452-B235-85199A3C29C2}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{668F8B2E-8C37-4C38-A78E-8CB206AB0C1F}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{D357409A-90CE-4913-8180-1A6887B7B09C}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 - 하이 미니 = "C:\Program Files\Mini Search\hdupdater.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\하이 미니
HKEY_LOCAL_MACHINE\SOFTWARE\Mini Search

해당 프로그램은 설치시 안내되는 프로그램 명칭과 실제 설치된 폴더명이 서로 달라 일반 사용자의 경우 프로그램 삭제시 어려움이 있을 수 있으므로 주의가 요구됩니다.
728x90
반응형