2023년 6월 14일 수요일

웹브라우저 팝업 광고창 제거 HTTPS Connect SecureConnection 시큐어 컨넥션




https 차단 사이트 우회 프로그램, 시큐어 컨넥션(HTTPS Connect SecureConnection) 프로그램의 정체와 삭제방법, 프로그램 설치후 생성되는 파일, 부팅시 자동으로 실행되는 프로세스 정보에 대해서 자세히 알아보겠습니다.

이 프로그램은 일반적인 프로그램을 컴퓨터에 설치할 때 스폰서 프로그램으로 주로 설치가 되는 프로그램으로 인터넷 차단 사이트를 우회하는 정상적인 프로그램이기는 하지만 백그라운드로 팝업광고를 띄우는 경우가 있습니다. 무료 프로그램이지만 애드웨어에 가깝습니다.

일반적인 설치파일로 테스트하였습니다. 스폰서 프로그램으로 설치가 되는 경우에는 이런 확인 메세지가 나오지 않습니다.

사용권 계약 내용이 나오는데 동의함 클릭




프로그램 설치가 완료되었습니다. 마침 클릭




프로그램을 설치하면 생성되는 폴더 및 파일 트리입니다. 자세한 내용은 본문하단 로그를 참고.




프로그램 실행화면입니다.
가운데 버튼을 클릭하면 https 차단 해제 시작 / 중지됩니다.

스크린샷만 봐서는 일반적인 프로그램입니다.




시스템 부팅시 자동으로 실행되는 작업 스케쥴러입니다. 
프로세스 이름 : secureconnection.exe

자동 실행을 중지시키려면 아래 항목을 마우스 우클릭해서 사용안함으로 변경하세요.
SecureConnectionCheck , secureconnections




프로그램을 제거하는 방법
윈도우 시작 버튼, 마우스 우클릭, 앱 및 기능을 실행하세요. (윈도우 11에서는 설치된 앱)




HTTPS Connect SecureConnection 찾아서 제거클릭




제거 클릭




프로그램이 성공적으로 제거되었습니다. 닫음 클릭




프로그램 설치후 생성되는 파일 및 레지스트리 변경내역

윈도우 서비스
C:\ProgramData\secureconnection\secureconnectionservice.exe /mon - SecureConnection

작업 스케쥴러
C:\ProgramData\secureconnection\secureconnection.exe /sch2 - SecureConnectionCheck
C:\ProgramData\secureconnection\secureconnection.exe /sch - secureconnections

프로그램 추가/제거
HTTPS Connect SecureConnection - Secure Connection, Inc. - C:\ProgramData\secureconnection\Uninstall.exe - C:\ProgramData\secureconnection\ - secureconnection

바로가기 생성 목록
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\시큐어컨넥션.lnk

프로그램 생성 파일 상세정보
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\secureconnection.exe
설명 : secureconnection
버전 : 1.0.0.3
제작사 : secureconnection
제품명 : secureconnection
코멘트 : 
저작권 : Copyright (C) 2022
파일 MD5 : 0968c7c9a28f8a726d99348524656cdf
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\secureconnectionservice.exe
설명 : SecureConnection Service
버전 : 1.0.0.3
제작사 : SecureConnection
제품명 : SecureConnection Service
코멘트 : 
저작권 : Copyright (C) 2022
파일 MD5 : 2a3be7abe6a4ee485ada4abbabdfecda
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\Uninstall.exe
설명 : 
버전 : 
제작사 : 
제품명 : 
코멘트 : 
저작권 : 
파일 MD5 : ffb75f926d7f8e9254a4558fbf812561
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\WinDivert.dll
설명 : 
버전 : 
제작사 : 
제품명 : 
코멘트 : 
저작권 : 
파일 MD5 : 1cb0efd60883b5637b31bf46c34ae199
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\WinDivert32.sys
설명 : The WinDivert 2.2 driver [URL: https://reqrypt.org/windivert.html] [Bitcoin: 1C5vZVSbizPeZ8ydTYhUfm4LA2cNwBfcYh]
버전 : 2.2
제작사 : Basil
제품명 : WinDivert 2.2 driver
코멘트 : 
저작권 : Copyright © Basil 2011-2019
파일 MD5 : 61a17933110093a6d2a0a2b447886932
------------------------------------------------------------
파일 경로 : C:\ProgramData\secureconnection\WinDivert64.sys
설명 : The WinDivert 2.2 driver [URL: https://reqrypt.org/windivert.html] [Bitcoin: 1C5vZVSbizPeZ8ydTYhUfm4LA2cNwBfcYh]
버전 : 2.2
제작사 : Basil
제품명 : WinDivert 2.2 driver
코멘트 : 
저작권 : Copyright © Basil 2011-2019
파일 MD5 : 3216155aa3b230ea8db7d0fb27101713
------------------------------------------------------------

서비스를 사용안함으로 설정하는 명령어 (명령프롬프트 관리자 권한으로 실행)
sc config "SecureConnection" start= disabled

프로그램이 제대로 삭제되지 않는 경우 서비스 수동으로 삭제하기 (명령프롬프트 관리자 권한으로 실행)
sc delete "SecureConnection"

프로그램 삭제 테스트 영상입니다. 

유튜브 채널을 만들었습니다. 자작 프로그램 소개 및 간단한 컴퓨터 팁에 관한 내용이 있습니다.
구독 및 좋아요 눌러주세요.
 




댓글 없음:

댓글 쓰기