프로그램분석

굿파일(파일겟) 다운로더 삭제하기, 2012년 12월 업데이트 버전

프로세스 천국 2012. 12. 18. 15:32

굿파일 다운로더가 이번에 업데이트 되면서 서비스하고 BHO항목이 추가되었다.
DLL파일의 핵심인 CLSID도 변경됨.

 

프로그램 삭제링크, 복사/붙여넣기만 하면 끝.

http://windowdel.com/bbs/board.php?bo_table=remove&wr_id=2144


위 링크로 삭제가 안되면 기존버전으로 삭제하면 된다.

http://windowdel.com/bbs/board.php?bo_table=remove&wr_id=68 

 

 

이번 업데이트 내역
SC041 FileGet Services -/- FileGet Services -/- - -/-  -/- C:\Users\Administrator\AppData\Roaming\GoodFile\FileGet\FGUpSvc.exe
US042 FGStart -/- C:\Users\Administrator\AppData\Roaming\GoodFile\FileGet\FGUp.exe /startup
LS043 FGStart -/- C:\Users\Administrator\AppData\Roaming\GoodFile\FileGet\FGUp.exe /startup
BH044 FGDownloadUIBHO Class -/- C:\Users\Administrator\AppData\Roaming\GoodFile\FileGet\FGDownloadUI.dll -/- {DCE31571-F250-484E-A32B-2C6F0BAB7897}

 

Remove these Entry in a WindowexeAllkiller.txt file. Save and Run.
WindowexeAllkiller Remove Database 2012-12-18
[01-HKCUREG]**FGStart
[02-HKLMREG]**FGStart
[03-BHOCLSD]**{DCE31571-F250-484E-A32B-2C6F0BAB7897}
[05-SERVICE]**FileGet Services

 

WindowexeAllkiller 로 서비스와 시작프로그램을 삭제하는 것만으로는 파일겟 다운로더를 막을 수 없다.

다운로더를 읽어들이는 CLSID를 삭제해야 함.

 

이 프로그램의 핵심은 이것.

HKCR\CLSID\{DCE31571-F250-484E-A32B-2C6F0BAB7897}