안녕하세요. 프로세스 자료천국 운영자입니다.
이번 분석할 프로그램은 웹하드 파일 공유서비스, 티플 다운로더입니다.
프로세스 자료천국 악성코드 분석요청 : [ Ссылка ]
프로세스 자료천국 홈페이지 : [ Ссылка ]
프로세스 자료천국 네이버 블로그 : [ Ссылка ]
프로그램 제작문의 및 후원 안내 : [ Ссылка ]
프로세스 자료천국 티스토리 블로그 : [ Ссылка ]
프로그램 분석결과
실행중인 프로세스
이 세개의 프로세스는 그리드딜리버리 서비스로 추정되며, 이 서비스가 실행되면 인터넷속도가 저하될 수도 있습니다.
그리드 딜리버리 서비스는 사용자의 네트워크 자원을 다른 사용자와 공유하는 방식의 프로그램입니다.
C:\Program Files\CCDNService\CCDNService.exe
C:\Program Files\SManager\smmgr.exe
C:\Program Files\ExBC\ExBCSvc.exe
바로가기 경로
C:\Users\Administrator\Favorites\Tple.url
C:\Users\Administrator\Desktop\티플.lnk
윈도우 서비스
C:\Program Files\CCDNService\CCDNService.exe - CCDN Service - CCDN Service
C:\Program Files\SManager\smmgr.exe - SmMgrDaemon - SmMgrDaemon
C:\Program Files\ExBC\ExBCSvc.exe - Extended Brower Controler Service - Extended Brower Controler Service
프로그램 추가/제거
CCDNService 2.0.2.1 - Gvix(주) - C:\Program Files\CCDNService\uninst.exe - - CCDNService
확장된 브라우저 컨트롤러 - Gvix Co.,Ltd - C:\Program Files\ExBC\Uninstall.exe - - ExBC
Tple Download - Tple Korea - C:\Program Files\Tple\Uninstall.exe - - Tple Download
SManager 1.0.4.0 - - C:\Program Files\SManager\unins000.exe - C:\Program Files\SManager\ - {E3B66799-B544-4F20-A58C-2C5BC7536318}_is1
방화벽 규칙
CCDNService.exe - C:\Program Files\CCDNService\CCDNService.exe - {4901D8B8-0767-4D49-9490-A1F21EFBF5DA}
CCDNService.exe - C:\Program Files\CCDNService\CCDNService.exe - {B10BDD0E-E50C-4436-ABCE-9A63E131E5B8}
파일 생성 목록, 유튜브 본문길이 제한으로 일부파일 필터링.
C:\Program Files\CCDNService\CCDN.dll
C:\Program Files\CCDNService\CCDNService.exe
C:\Program Files\CCDNService\uninst.exe
C:\Program Files\ExBC\ExBCSvc.exe
C:\Program Files\ExBC\Launcher.exe
C:\Program Files\SManager\smmgr.exe
C:\Program Files\Tple\CCDN.dll
C:\Program Files\Tple\CCDNService_Setup.exe
C:\Program Files\Tple\CCheck.dll
C:\Program Files\Tple\Check.exe
C:\Program Files\Tple\checkDCF.dll
C:\Program Files\Tple\ckpcodec.dll
C:\Program Files\Tple\CMC.AD.dll
C:\Program Files\Tple\CMC.BD.dll
C:\Program Files\Tple\CMC.VD.dll
C:\Program Files\Tple\CMCWma.dll
C:\Program Files\Tple\conkeeper.dll
C:\Program Files\Tple\conkeeper64.dll
C:\Program Files\Tple\detect.exe
C:\Program Files\Tple\detect_service.exe
C:\Program Files\Tple\ExBC_Setup.exe
C:\Program Files\Tple\FCvScan.dll
C:\Program Files\Tple\ippcore-5.2.dll
C:\Program Files\Tple\ippi-5.2.dll
C:\Program Files\Tple\ippipx-5.2.dll
C:\Program Files\Tple\libETC.dll
C:\Program Files\Tple\libguide40.dll
C:\Program Files\Tple\libmgrd.dll
C:\Program Files\Tple\MCheck.dll
C:\Program Files\Tple\MediaInfo.dll
C:\Program Files\Tple\MediaInfo_v2.dll
C:\Program Files\Tple\Mfilter.dll
C:\Program Files\Tple\sendPurchasedData.dll
C:\Program Files\Tple\smmgr_setup.exe
C:\Program Files\Tple\TachionLive\ENGS\BWT.dll
C:\Program Files\Tple\TachionLive\ENGS\BwtTrust.dll
C:\Program Files\Tple\TachionLive\ENGS\tyav32.dll
C:\Program Files\Tple\TachionLive\TeCtrl.dll
C:\Program Files\Tple\Tple_downagent.exe
C:\Program Files\Tple\Tple_upagent.exe
C:\Program Files\Tple\TpleCMC.dll
C:\Program Files\Tple\TpleControl48.dll
C:\Program Files\Tple\TpleCtrlAX.dll
C:\Program Files\Tple\TpleCtrlAX64.dll
C:\Program Files\Tple\TpleUpdater.exe
C:\Program Files\Tple\unace32.exe
C:\Program Files\Tple\unrar.dll
C:\Program Files\Tple\ZHashGen.dll
프로세스에 대한 문의는 유튜브나 블로그에 댓글 남겨주세요.
Ещё видео!