본문 바로가기

Analysis/유포 프로그램

Adware/Rogue - 바이아웃 ( 네이버툴바 : Adware/ViOut )


Adware/Rogue - 바이아웃

이 프로그램은 참... 다들 악성유포하면서 형식적이나마 동의창이 있던데..
아에 Active X 보안창을 동의창으로 여기나 보다 아직도...

바로 설치 진행창으로 이동해 버린다..

사용자 삽입 이미지

브라우져 인터넷 옵션 - 보안설정에 따라 동의 없이 설치될 수 있다.

그런데.. 사이트는 제작사 사이트는 관리를 안하는지 공지가 2006년 말경이 마지막.

이런 악덕 업체 한두개도 아니지만... 유포링크 확인되는 것을 위주로 올리고 있다..
참 명예훼손 관련 규정 때문이다..


< 프로그램 ><2007.11.10>

사용자 삽입 이미지

<유포정보><2007.11.10>

사용자 삽입 이미지

<아래 프로그램 삭제시 참고사항>

1>보안제품에서 진단하는 경우 잠시 실시간 감시를 해제후
--> 제어판 - 추가삭제에서 해당프로그램 삭제.
--> 보안제품에서 진단할경우 삭제에 방해를 받을 수 있습니다.

2> 삭제후 아래 제시된 설치폴더 정보를 참고하여  관련항목을 삭제.
3> 시작프로그램에 등록된 것중 의심스러운 것은 해제.
4> 정상적으로 삭제 되지 않을 경우
--> 사용중인 보안제품 회사에 문의후 도움 요청
--> 진단되는 안티스파웨어 제품으로 치료한다.

그레이웨어 무엇인지 아세여?

보안제품은 보조수단이지 맹신은 금물..;;

<참조링크><자동연장결제 피해시 대처 사항>
--> http://fantasy-actuality.tistory.com/15

<진단상황><2007.11.10>

1> 안철수연구소
Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어

Win-Adware/Rogue.Viout.521216
Win-Downloader/Rogue.Viout.392704
Win-Downloader/Rogue.Viout.40960

2> 네이버 툴바 / 카스퍼스키 제품

Adware/ViOut

3> 하우리 바이로봇

Adware.Viout.R

<설치정보><2007.11.10>

설치 Url : {2286D187-24CD-4B15-B5C3-6E973F34CDEF}
(VioutActiveX Control) - hxxp://dw.viout.com/pgm/viout.cab

제어판 - 추가삭제 항목에서 아래 프로그램 목록을 확인할 수 있다.
--> 바이아웃제거

시작프로그램에 아래항목 등록

 [viout] C:\Program Files\viout\viout.exe Icon
 [vioutpopup] C:\Program Files\viout\vioutpopup.exe

<설치폴더><2007.11.10>

c:\Documents and Settings\All Users\시작 메뉴\프로그램\바이아웃

바이아웃 제거.lnk 2007-11-10 01:26.30 672

바이아웃.lnk 2007-11-10 01:26.30 652
c:\Documents and Settings\j\Application Data\Microsoft\Internet Explorer\Quick Launch

바이아웃.lnk 2007-11-10 01:26.30 658
c:\Documents and Settings\계정명\바탕 화면

바이아웃.lnk 2007-11-10 01:26.30 640
c:\Program Files\viout

td.dat 2007-11-10 01:26.28 12

viout.dll 2007-11-10 01:26.13 7,514,712

viout.exe 2007-11-10 01:25.24 521,216

viout.ini 2007-11-10 01:26.27 22

viout.log 2007-11-10 01:26.27 45

vioutpopup.exe 2007-11-10 01:26.19 919,552

vioutupdater.exe 2007-11-10 01:25.19 1,016,832
c:\WINDOWS\Downloaded Program Files

VioutActiveX Control 2007-01-23 14:14.30 1,942
c:\WINDOWS\system32

vioutremover.exe 2007-11-10 01:26.25 951,296