본문 바로가기

벌새::Analysis

검색 도우미 : 티즈업(Tzup)

인터넷 검색시 웹 브라우저 상단에 광고 툴바(Toolbar) 생성 및 인터넷 쇼핑몰 접속시 광고 코드를 추가하는 검색 도우미 티즈업(Tzup) 프로그램에 대해 살펴보도록 하겠습니다.

해당 프로그램은 기존의 플러스라인(PlusLine), 툴온(ToolOn) 검색 도우미 프로그램과 유사성이 강하므로 참고하시기 바랍니다.


[생성 폴더 / 파일 등록 정보]

C:\Documents and Settings\(사용자 계정)\Application Data\tzup :: 숨김(H) 속성
C:\Documents and Settings\(사용자 계정)\Application Data\tzup\pdad.dat
C:\Documents and Settings\(사용자 계정)\Application Data\tzup\pdkeyword.dat
C:\Program Files\Tzup
C:\Program Files\Tzup\ADPopupTU.dll :: BHO 등록 파일
C:\Program Files\Tzup\tusghelp.exe :: 메모리 상주 프로세스
C:\Program Files\Tzup\TUUninstall.exe :: 프로그램 삭제 파일
C:\Program Files\Tzup\tzup.dll :: BHO 등록 파일
C:\Program Files\Tzup\TzupUpdate.exe :: 시작 프로그램 등록 파일


해당 프로그램은 Windows 시작시 TzupUpdate.exe 파일을 시작 프로그램으로 등록하여 자동 실행되어 업데이트를 체크한 후 tusghelp.exe 프로세스를 메모리에 상주시키도록 구성되어 있습니다.

프로그램이 설치된 환경에서 사용자가 Internet Explorer 웹 브라우저를 실행할 경우, 특정 광고 서버에 연결하여 광고 업데이트 정보를 체크하는 동작을 합니다.

인터넷 검색시 웹 브라우저 상단에 바로가기 및 추천 검색어 관련 광고 툴바(Toolbar)를 생성하는 동작을 확인할 수 있습니다.

또한 웹 브라우저 주소 표시줄에 인터넷 쇼핑몰(옥션, 11번가, G마켓 등)을 입력할 경우 자동으로 연결되는 과정에서 광고 코드를 추가하여, 특정 조건을 만족시킬 경우 프로그램 제작자(배포자)에게 금전적 수익이 발생할 것으로 추정됩니다.

[추가 기능 관리 : 도구 모음 및 확장 프로그램]

이름 : AdPopupB
게시자 : (주)인아이티원
유형 : 브라우저 도우미 개체
CLSID : {397CFDD8-762F-44D4-9517-E3969F89639E}
파일 : C:\Program Files\Tzup\ADPopupTU.dll

이름 : Tzup
게시자 : (주)인아이티원
유형 : 브라우저 도우미 개체
CLSID : {5A855E70-FDA3-412B-AD8F-DA9E0399FDDD}
파일 : C:\Program Files\Tzup\tzup.dll


해당 프로그램은 Internet Explorer 웹 브라우저 실행시 iexplore.exe 프로세스에 ADPopupTU.dll, tzup.dll 2개의 파일을 브라우저 도우미 개체(BHO)로 등록하여, 키워드 감시를 통한 광고 생성 등의 동작을 합니다.

그러므로 해당 광고 행위를 중지하기 위해서는 웹 브라우저에서 제공하는 추가 기능 관리에 등록된 "AdPopupB", "Tzup" 2개의 항목을 선택하여 [사용 안 함]으로 변경하시기 바랍니다.

또한 Windows 작업 관리자를 실행하여 메모리에 상주하는 tusghelp.exe 프로세스를 수동으로 종료하시기 바랍니다.

프로그램 삭제시에는 Internet Explorer 웹 브라우저 및 tusghelp.exe 프로세스를 종료한 후, 제어판의 [Tzup Uninstall] 삭제 항목을 이용하여 삭제하실 수 있습니다.

참고로 프로그램 삭제를 시도할 경우 제시되는 4자리 문자를 입력하여 삭제를 진행하시기 바랍니다.


[생성 레지스트리 등록 정보]

HKEY_CURRENT_USER\Software\Tzup
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADPopup.AdPopupB
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ADPopup.AdPopupB.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{397CFDD8-762F-44D4-9517-E3969F89639E}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5A855E70-FDA3-412b-AD8F-DA9E0399FDDD}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{88F1E09F-3F83-42C5-9277-3CD45D52B891}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5D795F4-58A8-4B6D-AD0A-BC13211A6BCC}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0858D580-285D-4F90-8467-26099C863FD2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{7BA6DF99-65C4-4135-8FF2-6AECC28D0AAF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Tzup.PDreamB
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Tzup.PDreamB.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Tzup
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{397CFDD8-762F-44D4-9517-E3969F89639E}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{5A855E70-FDA3-412b-AD8F-DA9E0399FDDD}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 - tzupupdate = C:\Program Files\Tzup\TzupUpdate.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tzup


해당 프로그램은 프로그램 목록에 제시되지 않는 문제로 설치 여부를 확인하기 어려우며, 인터넷 이용시 원치 않는 광고 툴바로 고생하시는 분들은 내용을 참고하여 삭제하시고 이용하시기 바랍니다.