1gram 플레이어 다운로드 및 설치, 팝업광고 제거, 프로그램 분석
Автор: 프로세스 자료천국
Загружено: 2020-04-12
Просмотров: 3083
Описание:
프로세스 자료천국 운영자입니다.
오늘 분석할 프로그램은 유튜브 다운로드 및 음원 추출프로그램으로 알려진 1그램 플레이어입니다.
이 프로그램을 설치하면 1gramhot 1gram hot 요런 광고가 뜹니다.
프로세스 자료천국 악성코드 분석요청 : https://windowexe.tistory.com/401
프로세스 자료천국 홈페이지 : http://windowexe.com
프로세스 자료천국 네이버 블로그 : https://blog.naver.com/windowexe
프로그램 제작문의 및 후원 안내 : https://blog.naver.com/windowexe/2214...
프로세스 자료천국 티스토리 블로그 : https://windowexe.tistory.com/
1gram 플레이어 다운로드 링크 : https://1gram.net/
아래 폴더에 나오는 경로에서 Administrator는 현재 로그인한 사용자의 이름입니다.
1gramt.exe 파일이 삭제되지 않는 경우 작업관리자에서 프로세스를 종료하세요.
프로그램 분석결과
광고파일 프로세스 경로
C:\Users\Administrator\AppData\Roaming\1gram\1gram.exe
시작프로그램
C:\Users\Administrator\AppData\Roaming\1gram\1gramt.exe - 1gramt
바로가기 경로
C:\Users\Public\Desktop\1gram player.lnk - 1gram player.lnk
작업 스케쥴러
C:\Users\Administrator\AppData\Roaming\1gram\1gramt.exe - {E0477272-850C-4E8D-9C5C-A638D4800D1D}
프로그램 추가/제거
1gram player - 1GramMedia - C:\Users\Administrator\AppData\Roaming\1gram\unins000.exe - C:\Users\Administrator\AppData\Roaming\1gram\ - {10E2C673-E580-4D91-87EB-F6081BD5255D}_is1
프로그램 설치후 파일 생성 목록
C:\Users\Administrator\AppData\Roaming\1gram\1gram.exe
C:\Users\Administrator\AppData\Roaming\1gram\1gramt.dll
C:\Users\Administrator\AppData\Roaming\1gram\1gramt.exe
C:\Users\Administrator\AppData\Roaming\1gram\avcodec-57.dll
C:\Users\Administrator\AppData\Roaming\1gram\avfilter-6.dll
C:\Users\Administrator\AppData\Roaming\1gram\avformat-57.dll
C:\Users\Administrator\AppData\Roaming\1gram\avutil-55.dll
C:\Users\Administrator\AppData\Roaming\1gram\Icons.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\avcodec-lav-58.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\avfilter-lav-7.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\avformat-lav-58.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\avresample-lav-4.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\avutil-lav-56.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\IntelQuickSyncDecoder.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\libbluray.dll
C:\Users\Administrator\AppData\Roaming\1gram\LAV Filters\swscale-lav-5.dll
C:\Users\Administrator\AppData\Roaming\1gram\MediaInfo.dll
C:\Users\Administrator\AppData\Roaming\1gram\Microsoft.VC90.CRT\msvcp90.dll
C:\Users\Administrator\AppData\Roaming\1gram\Microsoft.VC90.CRT\msvcr90.dll
C:\Users\Administrator\AppData\Roaming\1gram\msvcr100.dll
C:\Users\Administrator\AppData\Roaming\1gram\Plugins\Milkdrop2\data\vms_desktop.dll
C:\Users\Administrator\AppData\Roaming\1gram\Plugins\vis_milk2.dll
C:\Users\Administrator\AppData\Roaming\1gram\swresample-2.dll
C:\Users\Administrator\AppData\Roaming\1gram\swscale-4.dll
C:\Users\Administrator\AppData\Roaming\1gram\unins000.exe
C:\Users\Administrator\AppData\Roaming\1gram\youtube-dl.exe
Повторяем попытку...

Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: