
게임 반응속도 최적화 프로그램 패스트핑 프로그램 설치 및 분석, 프로세스 정보
안녕하세요. 프로세스 자료천국 운영자입니다. 오늘 분석할 프로그램은 게임 반응속도 패치 프로그램, 패스트핑 프로그램입니다. 이런 프로그램은 대부분 TcpNoDelay, TcpAckFrequency 레지스트리를 변경하는 방식입니다. 실제구조에 대해서는 하나도 기술하지 않고 대단한 프로그램으로 소개를 하는데 그런거에 현혹되지 마세요. 참고로 이팁은 컴퓨터 사양 및 인터넷망에 따라 호불호가 극히 갈리는 팁이며, 효과가 없을 수도 있습니다. 전문가의 입장에서는 시스템을 건드리는 레지스트리 프로그램을 사용하는 것을 권장하지는 않습니다. 프로세스 자료천국 악성코드 분석요청 : https://windowexe.tistory.com/401 프로세스 자료천국 홈페이지 : http://windowexe.com 프로세스 자료천국 네이버 블로그 : https://blog.naver.com/windowexe 프로그램 제작문의 및 후원 안내 : https://blog.naver.com/windowexe/2214... 프로세스 자료천국 티스토리 블로그 : https://windowexe.tistory.com/ WindowexeTcpNoDelay 자작프로그램 링크 : TcpNoDelay, TcpAckFrequency 에 관한 내용입니다. https://windowexe.tistory.com/351 패스트핑 프로그램 분석결과. 광고 프로그램과 악성코드가 추가로 설치됩니다. 실행중인 프로세스 C:\Windows\fdgcb.exe C:\Users\Administrator\AppData\Roaming\UniCloud\UniConsole.exe C:\Users\Administrator\AppData\Roaming\Reset\resetservice.exe C:\Users\Administrator\AppData\Roaming\UniCloud\UniCloud.exe C:\Users\Administrator\AppData\Roaming\Reset\reset.exe 시작프로그램 C:\Users\Administrator\AppData\Roaming\FastLink\FastLinkAgent.exe C:\Users\Administrator\AppData\Roaming\Reset\resetagent.exe - Reset C:\Users\Administrator\AppData\Roaming\FastPing\FastPingAgent.exe 바로가기 경로 C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FastPing.lnk C:\Users\Administrator\Favorites\G마켓 - 쇼핑을 다 담다..url C:\Users\Administrator\Favorites\Upgrade Your Life - 11번가.url C:\Users\Administrator\Favorites\옥션 - 모바일 쇼핑은 옥션.url C:\Users\Administrator\Favorites\Links\G마켓 - 쇼핑을 다 담다..url C:\Users\Administrator\Favorites\Links\Upgrade Your Life - 11번가.url C:\Users\Administrator\Favorites\Links\옥션 - 모바일 쇼핑은 옥션.url C:\Users\Administrator\Desktop\G마켓 - 쇼핑을 다 담다..url C:\Users\Administrator\Desktop\Reset.lnk - Reset.lnk C:\Users\Administrator\Desktop\Upgrade Your Life - 11번가.url C:\Users\Administrator\Desktop\옥션 - 모바일 쇼핑은 옥션.url C:\Users\Public\Desktop\FastPing.lnk - FastPing.lnk 작업 스케쥴러 C:\Windows\fdgcb.exe - fdgcb C:\ProgramData\StorageServiceManager\StorageServiceManager.exe - StorageServiceManager C:\Users\Administrator\AppData\Roaming\UniCloud\UniCloud.exe - UniCloud C:\Users\Administrator\AppData\Roaming\UniCloud\UniConsole.exe - UniConsole C:\Users\Administrator\AppData\Roaming\UniCloud\UniService.exe - UniService 프로그램 추가/제거 목록. 표시이름 - 제작사 - 레지스트리키 이름 패스트링크 - Hanmacro - FastLink FastPing - FastPing - FastPing Reset - Reset - Reset 파일 생성 목록 C:\ProgramData\Geostorm\SQLite3.dll C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\fastping_installer.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\UniService.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\fastlink_silent.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\SQLite3.dll C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\UniCloud.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\shoping.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\UniHelper.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\fastping_client.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\frontcloud_install.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\reset_silent.exe C:\Users\Administrator\AppData\Local\Microsoft\Windows\INetCache\IE\tmp\UniConsole.exe C:\Users\Administrator\AppData\Local\Temp\shoping.exe C:\Users\Administrator\AppData\Roaming\FastLink\FastLink.exe C:\Users\Administrator\AppData\Roaming\FastLink\FastLinkAgent.exe C:\Users\Administrator\AppData\Roaming\FastLink\uninst.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPing.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPingAgent.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPingApps.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPingInfo.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPingLauncher.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastPingRegRestore.exe C:\Users\Administrator\AppData\Roaming\FastPing\FastSurfing.dll C:\Users\Administrator\AppData\Roaming\FastPing\GLoader.dll C:\Users\Administrator\AppData\Roaming\FastPing\SDSf.dll C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Templates\fastping_client.exe C:\Users\Administrator\AppData\Roaming\Reset\pin2taskbar.exe C:\Users\Administrator\AppData\Roaming\Reset\reset.exe C:\Users\Administrator\AppData\Roaming\Reset\resetagent.exe C:\Users\Administrator\AppData\Roaming\Reset\resetservice.exe C:\Users\Administrator\AppData\Roaming\UniCloud\UniCloud.exe C:\Users\Administrator\AppData\Roaming\UniCloud\UniConsole.exe C:\Users\Administrator\AppData\Roaming\UniCloud\uninst.exe C:\Users\Administrator\AppData\Roaming\UniCloud\UniService.exe C:\Windows\fdgcb.exe C:\Windows\System.NetCore.Algorithms004.dll 추가로 Windows 디렉토리의 fdgcb.exe 파일은 랜덤으로 파일이 생성됩니다. 악성코드 파일 해시 : d447f576d7fcd8162d8466ec18291fa0