Etc

IEDoumi 애드웨어 발견

H7 2007. 9. 27. 17:46

컴퓨터를 켰는데, Antivir에서 iedoumiBar.dll 파일명을 가진 파일을 잡더군요, 바로 바이러스토탈에서 스캔을 해봤는데 애드웨어더군요.

진샘나미님의 글
1> Windows IE Doumi

<기능>

두글자만 입력해도 원하는 사이트이동
주소창에 1000여개 의 키워드 바로 이동가능
주소창 검색만으로 검색엔진
마우스 드레그 오른쪽버튼 차단사이트 차단해제가능
계속 바뀌는 주소창 --주소줄 복구 가능..

<설치폴더>

c:\Program Files\IEDoumi
C:\WINDOWS\system32 --> mdmcc4.dll
c:\WINDOWS\Downloaded Program Files  --> launchIEdoumi

시작프로그램에 아래항목을 등록한다.

[IEDoumi] "C:\Program Files\IEDoumi\IEdoumi.exe"

윈도우 익스플로어에 launchIEdoumi / mdmcc4.dll를 추가기능관리에 등록한다.

<진단내역>

1> Ahnlab SpyZero 2.0 / V3 Internet Security Platinum / 빛자루의 안티스파이웨어 기능 / 진단 가능
--> Win-Downloader/IEDoumi
2> Adware.IEDoumi.to <하우리 진단명>


바이러스토탈 스캔 결과


Antivirus Version Last Update Result
AhnLab-V32007.9.27.02007.09.27-
AntiVir7.6.0.152007.09.27TR/Hook.Shell.209
Authentium4.93.82007.09.27-
Avast4.7.1043.02007.09.26Win32:Adware-gen.
AVG7.5.0.4882007.09.26Adware Generic2.PSP
BitDefender7.22007.09.27Adware.Domi.A
CAT-QuickHeal9.002007.09.26AdWare.Agent.ep (Not a Virus)
ClamAV0.91.22007.09.26-
DrWeb4.332007.09.27-
eSafe7.0.15.02007.09.23-
eTrust-Vet31.2.51682007.09.27-
Ewido4.02007.09.25-
FileAdvisor12007.09.27-
Fortinet3.11.0.02007.09.27Adware/Agent
F-Prot4.3.2.482007.09.26W32/Adware.WVL
F-Secure6.70.13030.02007.09.27-
IkarusT3.1.1.122007.09.27not-a-virus:AdWare.Win32.BHO.ar
Kaspersky4.0.2.242007.09.27not-a-virus:AdWare.Win32.Agent.ep
McAfee51282007.09.26-
Microsoft1.28032007.09.27-
NOD32v225542007.09.26probably a variant of Win32/Adware.Agent
Norman5.80.022007.09.26-
Panda9.0.0.42007.09.27Trj/Downloader.MDW
Prevx1V22007.09.27-
Rising19.42.32.002007.09.27-
Sophos4.21.02007.09.27-
Sunbelt2.2.907.02007.09.26Adware.Domi.A
Symantec102007.09.27-
TheHacker6.2.6.0722007.09.27-
VBA323.12.2.42007.09.26AdWare.Win32.Agent.ep
VirusBuster4.3.26:92007.09.26-
Webwasher-Gateway6.0.12007.09.27Trojan.Hook.Shell.209
Additional information
File size: 231424 bytes
MD5: 9bd2bf45968555f866748c5cd242755f
SHA1: 93c758c635ce0151c020ffd2c6bb0433d2a1df71
packers: UPX
packers: UPX
packers: UPX