EjectUSB.exe의 바이러스로 인해서 피해를 입으신분들께 진심으로 사과드립니다
2023.08.27 21:03
[주의! 바이러스검출] sunshine님 Micro19043.1165 v2.3 - 간단한 피드백 입니다
https://windowsforum.kr/review/19791639
위의 사용기에서 첨부해드렸던 중국어 이미지를 한글로 수정한 EjectUSB.exe 파일에서 바이러스가 있습니다
EjectUSB.exe 파일을 절대 실행하지 말아주십시요
sunshine님께서 업데이트 하여 주신 Micro19043.1165_v2.3FIX2.wim 파일이 포함이 되어 있습니다
이 PE로 부팅을 하시면 EjectUSB.exe 가 자동 실행이됩니다..PE로 부팅을 하지 말아주십시요
아래는 EjectUSB.exe 파일을 검사한 결과입니다 아래 2개 바이러스가 검출이 되었습니다
제가 이미지를 수정한 EjectUSB.exe 파일을 바로 삭제하여 주십시요
파일을 첨부할때 바이러스 검사를 했고 첨부를 했어야 했는데 이 부분을 잊고 검사를 하지를 않았습니다
저의 잘못입니다..피해를 입으신분들께 정중히 사과를 드립니다.
sunshine님께도 진심으로 사과를 드립니다.
아래는 중국 원본 파일에 한글 이미지를 새로 교체한것을 검사를 한것입니다..
새로 이미지를 교체한것을 avast로 검사시에는 검출이 되지 않았습니다...이미지 교체 작업을 할때 바이러스에 걸린것 같습니다
요즘 중국 PE를 많이 다루면서 바이러스에 걸렸었나 봅니다..특별한 이상 증상이 없어서 모르고 있었습니다..
피해를 입으신분들께 거듭 사과 드립니다
1. 원본 중국 파일을 avast에서 우클릭 검사에서는 바이러스 검출이 되지 않았습니다..
확인 차원에서 VirusTotal에서 검사를 하여 보았습니다. 1시간전에 검사를 하신 분이 있으셨네요.
2. 아래는 중국 원본 파일에 한글 이미지를 새로 교체한 것을 avast에서 우클릭에서 검사를 한것입니다
우클릭 메뉴에서 검사시에 아무것도 검출이 되지않았습니다..정상적으로 이미지만 교체했을때에는 문제가 없는것 같습니다
제가 이미지 교체시에 바이러스에 걸린것 같습니다
3. 이미지를 새로 교체한 파일을 VirusTotal에서 검사한 결과 입니다
4. EjectUSB.exe에서 이미지 교체한 사용한 png 파일입니다..avast에서 검사시에 검출이 되지 않았습니다
EjectUSB.exe 원본 파일이나 이미지 파일에는 문제가 없는데...제가 이미지를 수정할때 바이러스가 걸렸습니다
----------------------------------------------------------------------------------------------------
복구시스템용으로 튜팅을 하고 있어서..혹시나 하고 이미지를 수정한것을 다시 avast 우클릭 메뉴에서 검사를 하여 보았습니다
위에서는 검사를 통과를 했었습니다..그런데 이번에는 다른 이름으로 검출이 되네요
저의 잘못으로 바이러스에 걸려서 이미지를 새로 교체하면 이상이 없어서 활용을 할까 했었습니다..
아쉽게도 이 EjectUSB.exe를 복구시스템용에서는 빼야할것 같습니다
1. 위에서 검사한 파일을 다시 검사를 해보았습니다..이번에는..이름이 다른것이 검출이 되었습니다
2. Micro19043.1165_v2.3FIX.wim 을 7z으로 열어서 폴더를 꺼내기를 하여 보았습니다. 아래처럼 검출이 되어버리네요..
avast에서 바이러스 정의 파일이 업데이트가 되었나봅니다...참 어렵습니다...이런 현상이 있었습니다..
댓글 [3]
-
못먹오도고 2023.08.27 21:14
-
왕초보 2023.08.27 21:21
제가 잘못을 해서 피해를 입혀 드렸습니다..거듭 사과드립니다
중국 원본에서 이미지 파일을 새로 추가를 하고 avast에서 검사를 했더니 바이러스 검출이 되지 않았습니다
제가 이미지 교체를 할때 바이러스에 걸린것 같습니다
죄송합니다
-
brucex 2023.08.28 20:18
회원들에게 좋은 자료를 연구해서 공유하다가 일어난 사고이니 모두들 이해 할 겁니다.
이런 기회에 고수분들이 모두 나서셔서 이 문제를 같이 해결하는 모습들이 보기 좋습니다.
다만 저같은 하수들을 위해 바이러스가 해결된 자료들은 앞에 "클린"이라던지 하는 문구를 넣어 주시는 것도 좋을 거 같습니다.
사후처리 감사드립니다