본문 바로가기

벌새::Analysis

적립금 프로그램 : 스마트온(SmartOn)

반응형
■ 초기 작성 : 2008년 12월 24일
■ 1차 수정 : 2009년 8월 24일 (전체 수정)


국내에서 제공하는 적립금 프로그램 스마트온(SmartOn) 프로그램에 대해 살펴보도록 하겠습니다.

일부 설치된 환경에서 프로그램이 제공하는 삭제 기능을 이용하여 삭제를 시도할 경우 특정 파일이 없다는 이유로 삭제가 되지 않는 문제와 프로그램의 동작상 수동 삭제가 어렵다는 점이 있기에 정리를 해 보겠습니다.

생성 폴더, 파일 정보

해당 프로그램이 설치된 환경에서는 프로그램 목록에 프로그램이 표시되지 않으므로 사용자는 설치되었음을 인지하지 못할 수 있으며, 시작 프로그램을 통해 동작하는 방식이 아닌 서비스(Service) 항목에 stsv.dll 파일을 등록하여 윈도우 시작시 자동 실행되는 구조를 가지고 있습니다.

그로 인하여 사용자가 프로세스 정보를 확인해보면 해당 프로그램의 이름과 관련된 프로세스는 존재하지 않는 대신, 정상적인 컴퓨터 환경에서 다수가 생성되는 svchost.exe 프로세스 중 하나에 stsv.dll 핸들러가 잡혀 있는 것을 확인할 수 있습니다.

제어판의 서비스 항목에서 확인해보면 [Smarton Updater Service] 항목이 자동 실행되도록 구성되어 있기 때문에 만약 해당 프로그램을 이용하지 않는 분들은 중지를 통해 프로그램을 삭제하실 수 있습니다. 물론 프로그램에서 제공하는 정상적인 삭제 과정에서도 서비스를 중지하는 방식을 통해 삭제를 진행합니다.

해당 프로그램의 기본 동작을 살펴보면 BHO 등록에 적립금 기능인 SmartOn Reward Class(st_rwd_1j.dll)와 검색 기능인 Smarton Search Class(st_src_1b.dll) 값을 통하여 사용자가 Internet Explorer를 통한 인터넷 활동을 감시하는 것으로 보입니다.

프로그램의 삭제는 제어판의 [Smarton] 삭제 항목을 이용하여 삭제를 할 수 있지만, 위에서 언급한 것처럼 일부 환경에서 삭제가 안되는 문제가 있을 수 있습니다.

그러므로 프로그램 삭제를 시도할 경우 문제가 발생하여 수동으로 삭제를 할 경우에는 해당 프로그램의 폴더를 삭제시 다른 프로그램이 사용 중이라는 메시지를 통해 삭제가 되지 않는 이유가 바로 서비스 항목에 등록된 svchost.exe 프로세스 내의 stsv.dll 핸들러를 종료해 주어야 하기 때문입니다.

Unlocker, Process Explorer와 같은 도구를 통해 핸들러를 종료하신 후, 파일과 레지스트리를 삭제하시면 됩니다.

[생성 레지스트리 등록 정보]

HKEY_CLASSES_ROOT\CLSID\{093809AF-2F77-4E8C-96D6-F5FA822BF1D0}
HKEY_CLASSES_ROOT\CLSID\{09B2F1EE-CA1E-40BA-844E-7F37B1BA3165}
HKEY_CLASSES_ROOT\CLSID\{8EDACBD9-F7C5-4e52-8752-D9FF6D8503E0}
HKEY_CLASSES_ROOT\CLSID\{D773759E-DF93-4907-87D0-B208D022C757}
HKEY_CLASSES_ROOT\Interface\{093809AF-2F77-4E8C-96D6-F5FA822BF1D2}
HKEY_CLASSES_ROOT\Interface\{51943DE7-57C2-493D-8673-A0E923365832}
HKEY_CLASSES_ROOT\Interface\{8EDACBD9-F7C5-4E52-8752-D9FF6D8503E2}
HKEY_CLASSES_ROOT\Interface\{FFE4FEC4-FDCA-4642-A28D-3EB0EF81A0BD}
HKEY_CLASSES_ROOT\liteband.Band
HKEY_CLASSES_ROOT\rewardband.Band
HKEY_CLASSES_ROOT\RewardBHO.Bar
HKEY_CLASSES_ROOT\Smarton.Search
HKEY_CLASSES_ROOT\Smarton.Search.1
HKEY_CLASSES_ROOT\TypeLib\{03B66EA4-DF85-4B69-8CED-5E36E1BEAB6B}
HKEY_CLASSES_ROOT\TypeLib\{093809AF-2F77-4E8C-96D6-F5FA822BF1D1}
HKEY_CLASSES_ROOT\TypeLib\{8EDACBD9-F7C5-4E52-8752-D9FF6D8503E1}
HKEY_CLASSES_ROOT\TypeLib\{DFCFFDB3-B61B-4369-8D37-2897B3C2B028}
HKEY_CURRENT_USER\Software\AppDataLow
HKEY_CURRENT_USER\Software\Smarton
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{093809AF-2F77-4E8C-96D6-F5FA822BF1D0}
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{09B2F1EE-CA1E-40BA-844E-7F37B1BA3165}
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{8EDACBD9-F7C5-4e52-8752-D9FF6D8503E0}
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D773759E-DF93-4907-87D0-B208D022C757}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{093809AF-2F77-4E8C-96D6-F5FA822BF1D2}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{51943DE7-57C2-493D-8673-A0E923365832}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{8EDACBD9-F7C5-4E52-8752-D9FF6D8503E2}
HKEY_LOCAL_MACHINE\software\Classes\Interface\{FFE4FEC4-FDCA-4642-A28D-3EB0EF81A0BD}
HKEY_LOCAL_MACHINE\software\Classes\liteband.Band
HKEY_LOCAL_MACHINE\software\Classes\rewardband.Band
HKEY_LOCAL_MACHINE\software\Classes\RewardBHO.Bar
HKEY_LOCAL_MACHINE\software\Classes\Smarton.Search
HKEY_LOCAL_MACHINE\software\Classes\Smarton.Search.1
HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{03B66EA4-DF85-4B69-8CED-5E36E1BEAB6B}
HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{093809AF-2F77-4E8C-96D6-F5FA822BF1D1}
HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{8EDACBD9-F7C5-4E52-8752-D9FF6D8503E1}
HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{DFCFFDB3-B61B-4369-8D37-2897B3C2B028}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{093809AF-2F77-4E8C-96D6-F5FA822BF1D0}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8EDACBD9-F7C5-4e52-8752-D9FF6D8503E0}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F382D9F9-25D5-4f44-A6FF-33DACB2851A3}
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Uninstall\Smarton_is1
HKEY_LOCAL_MACHINE\software\Smarton
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stsv


서비스 등록 관련 레지스트리의 삭제에서도 지워지지 않는 현상이 있을 수 있으며, 이런 경우에는 [지워지지 않는 레지스트리 삭제하기] 게시글을 참고하시기 바랍니다.

적립금 프로그램은 해당 서비스를 이용하시려면 반드시 회원가입을 한 상태에서 이용을 해야지 제대로 혜택을 받을 수 있으므로, 타 서비스를 이용하면서 설치된 제휴 프로그램 방식의 경우 이용하지 않는다면 컴퓨터 자원 낭비를 방지하는 차원에서라도 삭제를 하시기 바라며, 그대로 둘 경우 해당 업체의 배만 불릴 수 있다는 점도 고려하시기 바랍니다.


728x90
반응형