울지않는벌새 : Security, Movie & Society

사이드바 추천 사이트 광고 찾는 방법

벌새::Computer & IT
컴퓨터를 사용하다보면 자신도 모르게 설치되는 방식으로 Internet Explorer의 즐겨찾기 항목 옆에 다음과 같은 추천 사이트 광고와 관련된 검색바가 설치되는 경우가 있습니다.

일반적인 동작 방식은 Internet Explorer가 동작시 특정 프로그램이 iexplorer.exe 프로세스에 삽입되어 사용자가 특정 검색어를 입력시 해당 키워드를 가로채어 위와 같이 즐겨찾기 항목에 사이드바 방식으로 해당 광고 프로그램이 제공하는 추천 사이트를 표시하는 것으로 보입니다.

특히 IE의 기본적인 즐겨찾기 사이드바를 사용자가 활성화할 경우 위와 같이 2개의 사이드바로 인하여 인터넷을 이용하는데 매우 불편한 것이 사실입니다.

생성되는 사이드바의 이름을 확인하려고 제시된 부분을 살펴보아도 일반인의 눈에는 구분이 되지 않습니다.

더욱이 ActiveX 컨트롤 실행 항목에서도 실제 배급업체명이 SearchLink 업체라는 것만 표시하므로 해당 사이트가 어디인지는 찾기 어렵게 구성되어 있습니다.

이런 다양한 광고 사이드바가 설치되었을 경우 사용자가 해당 동작을 하는 프로그램이 설치된 기본적인 위치를 확인하고 삭제를 할 수 있는 방법에 대해 살펴보도록 하겠습니다.

위와 같이 Internet Explorer에서 타 응용 프로그램이 동작하기 위해서는 반드시 등록되어야 하는 레지스트리 항목이 있습니다.

[BHO(Browser Helper Object) 레지스트리 정보 확인하기]

HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

제일 먼저 레지스트리 편집기를 이용하여 BHO에 등록된 레지스트리 값을 사용자가 하나씩 확인하는 방법입니다.

BHO 키값에는 사용자가 확인을 하여도 해당 키값이 어떤 파일이 등록하였는지 알 수가 없으므로, 등록된 값을 확인하기 위해서는 CLSID(Class Identifier) 항목과 비교를 통해 실제 등록된 정보가 어떤 파일과 연결이 되었는지 확인이 필요합니다.

예를 들어서, BHO에 등록된 {B478911F-7CF5-4F63-B19C-B7E25B420A0A} 키값을 CLSID 항목에서 동일한 키값을 검색해 보시면 다음과 같은 내용을 확인하실 수 있습니다.

[CLSID 레지스트리 정보 확인하기]

HKEY_CLASSES_ROOT\CLSID
HKEY_CLASSES_ROOT\CLSID\{특정 BHO 등록키}
HKEY_CLASSES_ROOT\CLSID\{특정 BHO 등록키}\InProcServer32
 - 기본값 = "파일 경로"

예에서 살펴본 항목은 C:\Program Files\Mini Search\nbho.dll 파일 경로에 위치한 dll 파일과 연결이 되어 있다는 것을 통해 즐겨찾기 항목에 생성된 사이드바가 해당 폴더의 프로그램에 의해 생성된 것임을 확인하실 수 있습니다.

폴더명을 근거로 광고 프로그램의 이름은 Mini Search 정도로 추정할 수 있으므로, 해당 설치 폴더 내에 존재하는 삭제 관련 파일 또는 제어판의 삭제 항목에서 유사한 이름이 존재하는지 확인해 보실 수 있습니다.

위와 같이 운이 좋거나 해당 광고 프로그램이 양심적이라면 삭제 항목을 제공하여 삭제를 하실 수 있습니다.

기본적으로 삭제시에는 이 광고 사이드바가 Internet Explorer가 동작시에 실행된다는 점을 유념하여 모든 프로그램을 종료한 상태에서 반드시 삭제를 시도해야지 정상적으로 삭제가 될 수 있습니다.

하지만, 만약 제어판이나 해당 프로그램에서 삭제를 지원하지 않을 경우에는 사용자가 모든 프로그램을 종료한 상태에서 해당 설치 폴더를 수동으로 삭제하고, 관련 레지스트리 항목을 수동으로 검색하여 삭제를 해야 합니다.

일반적으로 삭제를 지원하지 않는 광고 프로그램은 보안업체에 신고를 하시면 악의적인 파일로 진단할 근거가 될 수 있다는 점도 참고하시기 바랍니다.

자신도 모르게 설치된 사이드바로 고생하면서 해당 사이드바 삭제 요청을 하시는 분들은 참고하여 스스로 삭제를 할 수 있는 능력을 배우시는 것도 좋으리라 봅니다.