본문 바로가기

벌새::Analysis

적립금 프로그램 : 네오포인트(NeoPoint)


적립금 프로그램 네오포인트(NeoPoint) 서비스에 대해 살펴보도록 하겠습니다.

해당 프로그램은 서비스 업체에서 밝히고 있듯이 애드웨어 종류로 분류되고 있지는 않습니다. 하지만 프로그램 상의 문제점이 확인되어 작성되는 것이므로 만약 해당 프로그램이 원치않게 설치되어 삭제 과정에서 고생하시는 분들에게 도움을 주고자 작성하는 것임을 밝힙니다.

제작사 홈페이지에서 설치파일을 다운로드하여 설치를 시도하면 어떠한 이용약관 등의 정보도 제공하지 않고 해당 프로그램은 설치가 되도록 되어 있습니다.


설치된 폴더와 파일 정보는 위와 같습니다.

실제 해당 프로그램이 설치되었는지는 외관상 쉽게 확인이 불가능합니다. 이유는 윈도우 프로그램 목록에 네오포인트 관련 항목이 생성되지 않고 있기 때문입니다.

해당 프로그램이 설치되어 등록되는 각종 정보는 다음과 같습니다.

프로그램 동작시 생성되는 프로세서 정보입니다.


[Services 항목 생성 - wizclick]

wizclick Updatewizclickdef service - c:\program files\neopoint\wizclickdefser.exe


[BHO 생성]

HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66AB721F-399A-4543-8AC7-29448404F9A9}
 - c:\windows\system32\ieinterface.dll


[윈도우 시작 프로세서 등록]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   
 - NeoPoint - c:\program files\neopoint\oneloader.exe 

그 외 생성되는 레지스트리 정보는 다음과 같습니다.

HKEY_CURRENT_USER\Software\NeoPoint

HKEY_CURRENT_USER\Software\NeoPoint
 - UID = "081019184407177216"
 - UID2 = "A0000000"
 - TwoLoaderVersion = "E"

만약 해당 프로그램이 악의적으로 사용자 몰래 설치되는 경우 사용자가 삭제를 시도하는 과정을 통해 이 프로그램의 문제점을 확인해 보도록 하겠습니다.


실제 이 프로그램이 설치된 컴퓨터의 경우 제어판의 프로그램 추가/제거 항목에 [NeoPoint]라는 삭제 목록이 생성되는 것을 확인할 수 있습니다.

하지만 제거를 시도하면 위와 같이 [네오포인트 잔여 포인트가 있습니다.]라는 안내창이 생성되는 것을 확인하실 수 있습니다.(필자가 해당 서비스에 회원 가입을 하지 않은 상태에서 포인트가 지급된 것처럼 구성되어 있는 것입니다.)

안내창에서 제공하는 삭제 페이지로 이동을 해 보도록 하겠습니다.


삭제 안내 페이지에서는 사용자 PC에 프로그램 설치시 발급되는 고유번호로 적립금이 쌓여있다고 제시하고 있습니다.

하지만, 실제 이 페이지는 프로그램을 설치하지 않은 상태에서 접근하여도 동일한 메시지를 제시하고 있는 삭제 방지용이라고 봐야합니다.

하단에는 3가지 선택 사항이 있지만 실제로는 선택을 전혀 하지 못하도록 구성되어 있습니다.

첫 번째와 두 번째 항목은 모두 프로그램 삭제를 하지 않고 사용하도록 유도하고 있으며, 마지막의 항목을 선택하고 프로그램을 삭제하려고 하면 Java Script Error로 인하여 삭제 프로그램을 제공하지 않고 있습니다.

이제 해당 프로그램을 삭제할 방법을 알아보도록 하겠습니다.

이 프로그램은 자신이 형식적으로 삭제할 수 있는 방법을 제공하고 있는 척하지만, 위와 같이 삭제를 방해하고 있습니다. 반면에 보안 제품에서 이 부분에 대한 문제 제기를 방지하기 위해 사용자 컴퓨터에 프로그램을 설치하면서 찾을 수 없는 위치(Windows System 폴더)에 삭제 파일을 설치해 두고 있습니다.

[네오포인트 삭제 파일]

Windows\system32\NeoDelete.exe



삭제가 완료된 후 해당 설치 폴더와 파일을 확인해 보면 일부 파일(삭제 관련 파일로 추정)이 여전히 윈도우 시스템 폴더에 숨어있는 것을 확인할 수 있었습니다.


해당 파일은 윈도우 재부팅 후에 수동으로 삭제해 주시면 될 것으로 보입니다.

각종 국내에서 배포하는 게임, 프로그램, 핵 등을 통하여 위와 같은 각종 툴바, 적립금 프로그램 등이 사용자 몰래 설치되는 경우가 있으므로 주의하시기 바라며, 만약 삭제를 하시기 위해서는 일단 해당 설치된 프로그램의 제작사 홈페이지를 찾아서 삭제 관련 방법을 참고하시기 바랍니다.

만약 제작사가 삭제를 방해한다면 보안 업체에 신고하여 악성코드로 분류될 수 있도록 정보를 제공하는 것도 좋은 방법이라고 개인적으로 생각합니다.
  • 이전 댓글 더보기
  • 에고... 2009.01.24 09:08 댓글주소 수정/삭제 댓글쓰기

    감사합니다...삭제되었네요...ㅋㅋㅋ

  • 우와최고최고 2009.01.24 23:54 댓글주소 수정/삭제 댓글쓰기

    저도 이거때문에 진짜미칠꺼같앴는데 정말정말감사해요!
    저도 사이버수사대 신고할려고 들어갔다가 다시한번해보자해서 님이 올리신글
    찾고 지웠는데 ㅋㅋㅋㅋㅋ
    정말 감사해요
    이거때문에 진짜 시간많이날렸는데ㅠㅠ
    그래도 지워서다행이네요
    좋은정보 공유해주셔서 정말감사합니다!

  • 굿잡!!! 2009.01.27 16:03 댓글주소 수정/삭제 댓글쓰기

    이거최고에요ㅜㅜㅜㅜㅜ진짜고생심했는데~~~~ㅜ
    감사드립니당^^

  • ABC 2009.01.28 17:16 댓글주소 수정/삭제 댓글쓰기

    안녕하세요 벌새님? 밑에 댓글을 달 수 있는지 확인도 못하고 방명록에 가서 글을 써버렸네요;; 벌새님 덕분에 네오포인트를 삭제할 수 있었어요ㅜ,ㅜ (저두 벌새님처럼 컴퓨터에 대해 잘 알고 싶어요 흑)

    정말 감사드립니다^^//

  • azxczxcasd 2009.02.02 21:36 댓글주소 수정/삭제 댓글쓰기

    정말감사합니다 네오포인트 짜증났었는대 님때문에 살았심!!

  • 김용성 2009.02.05 18:27 댓글주소 수정/삭제 댓글쓰기

    아나 뭐어떻게하는거야 도대체 ㅡㅡ아 어캐지워

  • ㄳㄳ 2009.02.05 22:53 댓글주소 수정/삭제 댓글쓰기

    ㄳ합니다. 덕분에 지웠습니다 저는 또 바이러스 걸린줄알고...ㄱ-
    일단 프로그램 추가 제거에서 사라진걸 확인했고 저 두파일도 지웠으니 지웠졌다고 봐도 되겠죠?

  • 오대장성 2009.02.05 23:02 댓글주소 수정/삭제 댓글쓰기

    덕분에 짜증나던 네오포인트를 지우게 되어 정말 기쁩니다~ 감사 합니다~^^*

  • capho 2009.02.07 11:49 댓글주소 수정/삭제 댓글쓰기

    저만 삭제페이지 오류나는줄 알았는데, 삭제를 방해하는 페이크페이지였군요. 덕분에 삭제했습니다. 진심으로 감사드립니다.

    • 보통은 사이트 오류나 일시적인 문제로 생각할 수 있겠죠.

      그나마 저렇게라도 삭제 파일을 숨겨서 제공하는게 다행이지 않나 생각합니다.

  • 혹시... 2009.02.08 22:04 댓글주소 수정/삭제 댓글쓰기

    저희집에 2월 8일부터 갑자기 애드클리어라는 프로그램이 본의아니게 설치되었는데요,혹시 neo 이녀석때문에 영향을 받은건 아닐까요?

  • BeatKnight 2009.02.14 09:44 댓글주소 수정/삭제 댓글쓰기

    부팅시 wizclickDefser라는 내용도 없는 이상한 창이 뜨는 것이 신경 쓰였는데
    삭제방법을 알려주셔서 감사합니다.
    그리고 이것이 나타난 뒤로 스파이캅,에드클리어등의 백신(인지 훼이크인지 모를)프로그램이 부팅과 동시에 설치되어 나타나던데 이것도 네오와 관련이 있을까요?

    • 워낙 그런 류의 프로그램이 설치되는 경로가 다양해서 말씀드리기 어렵습니다.

      단지 불법 프로그램이나 또는 게임을 설치하는 과정에서 사용자 몰래 설치하는 경로가 다양한 것으로 알고 있습니다.

  • 아주골치네요ㅠ 2009.02.14 10:38 댓글주소 수정/삭제 댓글쓰기

    뭐만 사려고 하면 포인트적립어쩌구 뜨는데
    진짜 스트레스받아서 기절할꺼 같아요
    비스타인데 혹시 어떻게 지우는지 아시나요?
    삭제하려고 하면 오류가 발생한다고 하고
    어떤방법을 써도 절대안지워지네요 아 짜증나...

  • 정말감사해요^^ 2009.02.16 12:15 댓글주소 수정/삭제 댓글쓰기

    아정말 이것땜에 정신줄놓는줄알았어요^^

  • 전없는데요 2009.02.21 10:51 댓글주소 수정/삭제 댓글쓰기

    마지막에 숨겨놓은 파일지우려고 windows-wbem들어갓는데
    NeoDelete.exe axDeleteLauncher.ocx는 없었어요;
    아오.. 어떡하죠?.. 못찾겟음 ㅜㅜ
    참고로 저 XP;;

  • 전없는데요 2009.02.21 10:52 댓글주소 수정/삭제 댓글쓰기

    엇 axDeleteLauncher.oce는 찾아서 걍 삭제했어요
    근데 Neodelete.exe는 ;

  • 전없는데요 2009.02.21 10:53 댓글주소 수정/삭제 댓글쓰기

    Neodelete.exe여야만 하나요?
    Neodelete인데 휴지통모양 아이콘이있음ㅠ

  • 이렇게 자세하고 깔끔한 설명 본 적이 없어요.
    덕분에 지저분한 프로그램을 없앨 수 있었습니다.
    화이팅~

  • 와우 2009.04.04 16:40 댓글주소 수정/삭제 댓글쓰기

    완전감사합니다 덕분에 싹 지웠네용ㅎㅎ

  • 오류가... 2009.06.13 23:03 댓글주소 수정/삭제 댓글쓰기

    파일을 찾긴햇는데
    액세스하는데 필요한 권한을 가지고 있지 않다면서...오류창이떠요.....
    이건왜이렇나요 ㅠ.ㅠ

    • 권한이 없다는 것은 아마 현재 해당 파일을 사용하기 때문에 삭제가 되지 않는 것으로 보입니다.

      이런 경우에는 삭제시 다른 모든 프로그램을 종료한 상태에서 삭제를 시도하시는 것이 정석입니다.

      그 외에도 http://hummingbird.tistory.com/595 게시글에 나오는 프로그램처럼 삭제를 도와주는 프로그램 등이 있습니다.

  • 제어판에서 프로그램 추가/설치를 보니 WizClick이라는 희안한 프로그램이 있길래 삭제하려고 하니 위에서 처럼 포인트 어쩌고 하면서 삭제 페이지로 이동한다는데 그 페이지마저 뜨지 않고 폴더를 뒤져봐도 WizClick이나 혹시나 하여 Neo 혹은 그 비슷한 거라도 찾아보려는 데 찾기가 어렵습니다...
    혹시 이 부분에 대해서는 아시는 바가 없으신지요?? 간만에 휴가 내서 고향집 왔는데 관리를 해 줄 사람이 없으니 아주 엉망인 것 같네요...ㅠㅠ

    • 지금까지는 처음 들어본 이름입니다. 좀 확인을 해보고 정보가 생기면 공개를 하겠습니다.

      워낙 수시로 이름을 바꾸는 프로그램들이 많아서..^^;;

    • 확인해보니 네오포인트 서비스업체명이 [웹토스(WizClick)]으로 표기를 하는군요.

      아마 해당 업체의 또 다른 프로그램이 설치된 것이 아닌가 생각됩니다.

      http://spyzero.manian.dreamwiz.com/badcode_info_view.asp?list=/badcode_info_list.asp&seq=28307 자료와 같이 네오포인트를 진단하고 있으며, 내용에 위즈클릭이 존재하므로 보안제품을 통해 한 번 검사를 먼저 해 보시기 바랍니다.