본문 바로가기

Analysis/유포 프로그램

유포되고 있는 Adware/Rogue - CodeOut


등록일 : 2007.10.05

<아래 프로그램 삭제시 참고사항>

1>보안제품에서 진단하는 경우 잠시 실시간 감시를 해제후
--> 제어판 - 추가삭제에서 삭제에서 해당프로그램 삭제.
--> 보안제품에서 진단할경우 삭제에 방해를 받을 수 있습니다.

2> 삭제후 아래 제시된 설치폴더 정보를 참고하여  관련항목을 삭제.
3> 시작프로그램에 등록된 것중 의심스러운 것은 해제.
4> 정상적으로 삭제 되지 않을 경우
--> 사용중인 보안제품 회사에 문의후 도움 요청
--> 진단되는 안티스파웨어 제품으로 치료한다.

유포되고 있는 프로그램 - CodeOut

<참조링크><자동연장결제 피해시 대처 사항>
--> http://fantasy-actuality.tistory.com/15

제작사에서 제공하는 삭제프로그램 : http://doctorcode.co.kr/DrCode/DrcDelete.exe

<설치정보>

배포상에 문제가 있는 프로그램

- 해당홈페이지 메인에 설치 Active X  가 배치되 있으므로 주의요망.
- Active X 차단창 이외에 별도의 동의창 미제공.
- 약관 내용중  결제에 대한 내용 미제공

<설치폴더>

c:\Documents and Settings\<사용자 계정>\Application Data\Microsoft\Internet Explorer\Quick Launch -->  CodeOut.lnk
c:\Documents and Settings\<사용자 계정>\바탕 화면 --> CodeOut.lnk  
c:\Documents and Settings\<사용자 계정>\시작 메뉴\프로그램\CodeOut  
--> CodeOut 제거.lnk  / CodeOut.lnk
c:\Program Files\CodeOut 
--> CodeOut.dll / CodeOut.exe  /  CodeOut.log /  COPopup.exe  /  COUpdate.exe
c:\WINDOWS\Downloaded Program Files --> CodeOutX Control
c:\WINDOWS\system32   -->  CODelete.exe

시작프로그램에 아래항목을 등록

[CodeOut] C:\Program Files\CodeOut\CodeOut.exe Icon
[COPopUp] C:\Program Files\CodeOut\COPopup.exe

<진단 정보><2007.10.5>

1> 안철수연구소
Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어 기능

--> Win-Adware/Rogue.CodeOut.856576
--> Win-Downloader/Rogue.CodeOut.367104

2> 네이버 툴바
--> Adware/CodeOut

<유포사례>

1> 2007-10-03 특정글로 유인후 우측하단에 팝업을 통해 설치
--> http://fantasy-actuality.tistory.com/98

제작사 정보 : 코드아웃 / CodeOut.co.kr
사용자 삽입 이미지