본문 바로가기

벌새::Analysis

검색 도우미 : Microwin

국내에서 제작되어 특정 인터넷 쇼핑몰 접속시 추가적인 광고창이 생성되는 검색 도우미 Microwin 프로그램에 대해 살펴보도록 하겠습니다.

[생성 폴더 / 파일 등록 정보]

C:\Program Files\Microwin
C:\Program Files\Microwin\Microwin.dll :: BHO 등록 파일
C:\Program Files\Microwin\MicrowinService.exe :: 시작 프로그램 등록 파일
C:\Program Files\Microwin\uninst.exe :: 프로그램 삭제 파일

해당 프로그램은 Windows 시작시 MicrowinService.exe 파일을 시작 프로그램으로 등록하여 자동 실행되며, 프로그램 실행 카운터(Counter) 및 업데이트(domain.bin) 체크를 하도록 구성되어 있습니다.

프로그램이 설치된 환경에서 특정 인터넷 쇼핑몰에 접속을 할 경우 추가적인 광고창이 생성되는 것을 확인할 수 있습니다.

해당 광고창 생성과 관련된 정보를 살펴보면 현재 4곳(11번가, G마켓, 옥션, 인터파크)의 인터넷 쇼핑몰 접속시 특정 10원 경매 사이트 광고창이 실행되도록 구성되어 있는 것을 확인할 수 있습니다.

[추가 기능 관리 : 도구 모음 및 확장 프로그램]

이름 : MicrowinHelper Class
게시자 : Microwin
유형 : 브라우저 도우미 개체
CLSID : {2EE47F10-C49A-4287-85A1-2EF3119C181B}
파일 : C:\Program Files\Microwin\Microwin.dll

해당 프로그램은 Internet Explorer 웹 브라우저 동작시 Microwin.dll 파일을 브라우저 도우미 개체(BHO)로 등록하여 특정 인터넷 쇼핑몰 사이트 접속시 광고창을 생성하는 동작을 하도록 구성되어 있습니다.

그러므로 해당 광고 행위를 중지하기 위해서는 웹 브라우저의 추가 기능 관리에 등록된 "MicrowinHelper Class" 항목을 선택하여 [사용 안 함]으로 변경하시기 바랍니다.

프로그램 삭제시에는 Internet Explorer 웹 브라우저를 종료한 상태에서 제어판의 [Microwin] 삭제 항목을 이용하여 삭제하실 수 있습니다.

[생성 레지스트리 등록 정보]

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 - MicrowinService = "C:\Program Files\Microwin\MicrowinService.exe" boot
HKEY_CURRENT_USER\Software\Microwin
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EE47F10-C49A-4287-85A1-2EF3119C181B}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F9DDBE85-8066-4BF1-B0E8-2C129FCC2E60}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Microwin.MicrowinHelper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Microwin.MicrowinHelper.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{3954636F-79EE-4D3D-934F-1F3304CFD2CB}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EE47F10-C49A-4287-85A1-2EF3119C181B}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Microwin

해당 프로그램은 프로그램 목록에 제시되지 않는 문제로 설치 여부를 확인하기 어려우며, 인터넷 이용시 생성되는 광고창으로는 어떤 프로그램으로 인한 동작인지 확인하기 어려우므로 주의하시기 바랍니다.