본문 바로가기

Analysis/유포 프로그램

MicroADSystem / KWSGuide / AD-Sweeper 설치정보

MicroADSystem / KWSGuide / AD-Sweeper 설치정보

입력일 : 2007.10.01

<아래 프로그램 삭제시 참고사항>

1>보안제품에서 진단하는 경우 잠시 실시간 감시를 해제후
--> 제어판 - 추가삭제에서 삭제에서 해당프로그램 삭제.
--> 보안제품에서 진단할경우 삭제에 방해를 받을 수 있습니다.

2> 삭제후 아래 제시된 설치폴더 정보를 참고하여  관련항목을 삭제.
3> 시작프로그램에 등록된 것중 의심스러운 것은 해제.
4> 정상적으로 삭제 되지 않을 경우
--> 사용중인 보안제품 회사에 문의후 도움 요청
--> 진단되는 안티스파웨어 제품으로 치료한다.

<설치사례>

19금 관련글로 유인후 설치유도 <2007.10.01>
: http://fantasy-actuality.tistory.com/84

MicroADSystem


<설치폴더>

c:\Documents and Settings\<사용자 계정>\Application Data\Microsoft\Internet Explorer\Quick Launch
--> MASystem.lnk
c:\Documents and Settings\<사용자 계정>\바탕 화면 
--> MASystem.lnk
c:\Documents and Settings\<사용자 계정>\시작 메뉴\프로그램\microadsystem
--> MASystem 제거.lnk /  MASystem.lnk 
c:\Program Files\microadsystem
--> masalert!.exe /  masUpdate.exe  /  masystem.dll  /  masystem.exe  / 등
c:\WINDOWS\Downloaded Program Files --> MicroADSystem
c:\WINDOWS\system32  -->  masremove.exe

시작프로그램에 아래항목을 등록

[MicroADSystem] C:\Program Files\microadsystem\masystem.exe Icon
[MicroADSystem Alert!] C:\Program Files\microadsystem\masalert!.exe

<삭제정보>

1> 제작사에서 제공하는 삭제프로그램 : http://program.microadsystem.com/masremove.exe
2> 제어판 - 추가삭제에서 MicroADSystem 삭제

<진단상황>

1> 안철수연구소
Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어 /
진단 - 치료 가능
--> Win-Adware/Rogue.MicroADSystem


KWSGuide - 광고용 애드웨어 주소줄 검색 툴바


<설치폴더>

c:\Program Files\KWSSolution  
--> KWSGuide.dll /  KWSGuide.exe  /  KWSGuideUninst.exe  /  등
c:\WINDOWS\2007  
 d1.dat /  d2.dat /  d3.dat /  d4.dat  /등
c:\WINDOWS\Downloaded Program Files --> InstallerX Control
c:\WINDOWS  --> msado15.dll
c:\WINDOWS\system32
--> KWS_MDL.exe  / KWSGSolution.ocx  / kwsguide_set.exe

메모리에 상주 --> C:\WINDOWS\system32\KWS_MDL.exe

시작프로그램에 아래항목을 등록

[KWSGuide] C:\Program Files\KWSSolution\KWSGuide.exe
[KWSGuide_SET] C:\WINDOWS\system32\kwsguide_set.exe

<삭제 정보>

1> 제어판 - 추가삭제 에서 KWSGuide 삭제
2> 제작사에서 제공하는 삭제프로그램 : http://kwsguide.com/program/KWSGuideUninst.exe

<진단상황>

1> 안철수연구소
Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어 /
진단 - 치료 가능 

--> Win-Downloader/KWSGuide

2> 하우리 --> Adware.KWSGuide


AD-Sweeper

<설치폴더>

c:\Documents and Settings\<사용자 계정>\Application Data\Microsoft\Internet Explorer\Quick Launch
--> ADSweeper.lnk
c:\Documents and Settings\<사용자 계정>\바탕 화면 
-->  ADSweeper.lnk   
c:\Documents and Settings\<사용자 계정>\시작 메뉴\프로그램\ADS
 ADSweeper 제거.lnk /  ADSweeper.lnk /
c:\Program Files\ADS 
--> ADS.exe  / adspop.exe / adsupdate.exe / 등
c:\WINDOWS\Downloaded Program Files -->  ADSweeper
c:\WINDOWS\system32  
-->  adsdelete.exe

시작프로그램에 아래항목 등록

[ADSweeper] C:\Program Files\ADS\ADS.exe Icon
[ADSPop] C:\Program Files\ADS\adspop.exe

<삭제정보>

1> 제작사에서 제공하는 삭제프로그램 : http://program.ad-sweeper.com/adsdelete.exe
2> 제어판 - 추가삭제에서 ADSweeper 삭제

<진단상황>

1> 안철수연구소
Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어 /
진단 - 치료 가능

--> Win-Adware/Rogue.ADSweeper