Virus:Win32/Floxif.H 감염 사례 -디펜더 치료 =자료추가 = 또 추가 ㅠㅠ
2025.09.27 10:23
안녕하세요^^*
얼마전부터 일이없어 백수가 된 형편이라 시간이 좀 되어서
조물락 거리는 장난감을 가지고 놀았는데 가지고 놀다가 보니까
나누고 싶은 마음이 생겨서 뜻하지 않은 도배를 하게 되었었습니다.
개인적으로 궁금 하기도 하고 옛 기억을 더듬어 한가지씩 찾아내는
레지스트리의 기능에서 보람도 느끼고 뭐 그랬습니다 ㅎㅎㅎ
그런데 벗님이 올려주신 감염사례 포스팅을 접하면서 제가 얼마나 송구했던지요...ㅜㅜ
그저 윈도우 포럼이 좋아서, 윈도우 포럼에 오시는 사부님들이 좋아서,
작은 거라도 제가 드릴수 있는게 기뻐서 나름 틈만나면 열어보고
했었던 것인데 바이러스에 대한 무지성으로 피해를 드린거 같아
정말 죄송하고 송구합니다. 입문자라 더 많이 배우고 이번 기회에
경각심을 가지고 앞으로 더욱 주의 하도록 하겠습니다.
말씀을 주시기 까지 부담도 되셨을텐데 여러 회원님들을 위해
바로 문제를 파악하시고 말씀해 주신 벗님께 한번더 감사의 말씀을 드립니다.
오늘 주말이고 해서 출근하자 마자 제가 PE에 추가했던 Tools 폴더를
실컴에 풀어놓고 로컬그룹정책 에서 중단해 놓았던 디팬더 기능을
완전히 활성화 시키고 각 폴더를 열어서 확인을 했습니다.
압축된 단일 파일 하나 하나 풀어서 그 폴더에 들어가니
어떤건 검출하고 치료하고 어떤건 치료 불가한 것은 자동 삭제가 되더군요
그렇게 정리를 하던중 단일파일 내에 감염 상태를 풀어서 치료후 제차
7집으로 열어서 치료된 파일을 추가하는 작업을 해보았습니다.
아래로 간단했던 작업 이나마 공유해 보려고 이 글을 작성하게 되었습니다.
이 보다 더 좋은 방법으로 단일파일 치료를 하시는 사부님들의 조언도 기다립니다.^^*
댓글로 입문자에게 감사의 내공전수 부탁드려 봅니다.^^*
그럼 아래로 입문자의 체험을 올려 보도록 하겠습니다.

제가 즐겨 사용하는 패스트스톤 이미지뷰어 인데 PE에 단일 파일로 넣기 위해
SFX-EXE 프로그램을 이용하여 1번 FSViewer81 폴더 자체를 불러들여 작업후
생성된 결과물이 2번 FSViewer_86_08-16-37.exe 입니다.

생성된 단일 파일을 더블클릭 하여 실행을 하면 저렇게 디펜더에서
검출된 위협을 알려줍니다.

검출된 위협의 자세한 정보 보기를 해보면 감염된 파일의 경로와
바이러스 이름이 나옵니다 바로 벗님이 짚어 주셨던 그 이름
Virus:Win32/Floxif.H 가 단일 파일이 실행하기 위해 압축이
해제된 임시 폴더에서 존재 하는걸 알게 되었습니다.

감염된 파일의 크기를 살펴보니 저렇게 나왔습니다.

디펜더로 작업후 치료된 상태에선 용량이 조금 줄어들었습니다.

우선 임시 폴더 에서 치료된 파일을 바탕 화면으로 복사해 놓았습니다.

생성했던 단일파일 FSViewer_x86-16-37.exe 를 7집으로 열기를 하였습니다.

7집으로 열어진 내부의 감염된 파일을 삭제 하였습니다.
여기서도 용량이 조금 커져 있는것을 볼수 있었습니다.

이어서 바탕 화면에 복사해 놓았던 파일을 7집으로 열어놓은
FSViewer_x86-16-37.exe 파일 내부로 끌어넣기 하였습니다.

7집으로 추가한 후 문제의 파일 용량을 보니 조금 줄어든 모습입니다.

그 후 단일 파일을 실행하고 디펜도의 동향을 살펴보니 위협이 없다고 나옵니다.

계속 몇번더 생성된 단일 파일을 클릭하여 실행해 보았지만
디펜더에서 더 이상 검출하지 않았습니다.
입문자의 보안 해이감으로 인하여 일부 회원님들께 불편을 끼쳐드린거 같아
정말 죄송한 마음입니다 여러모로 입문자가 몰라서 그랬으니 넓으신 마음의 양해를 구합니다.
인생의 정점을 찍고 내리막을 달리는 육한년삼반...!
하루가 빠르고 한주가 빠르며 한달이 쏜살같아 모든것이 얼마나 빨리 가는지요 ㅎㅎㅎ
일이 없어도 뭔가를 분주하게 열심히 하다가보면 금새 저녁이 되고
또 아침이 되며 그렇게 세월은 인생을 야금야금 먹어 버립니다.
근래의 제 불찰로 자책감이 들어 하루종일 창고방 패인트를 칠하며 많은 생각을 하였습니다.
정말 똑똑한 나눔과 배려에 대하여, 그리고 제 무지성에 대하여...!
윈포 사부님들의 크신 이해와 양해를 바라오며 앞으로
좀더 신중하고 조심하는 입문자 선우가 되도록 하겠습니다.
무기력함 이겨내시고 이 가을은 낙엽이라도 품어 보시지요^^*
즐거운 하루 보람 가득하시고 건강하신 주말 되시기를 바랍니다.
================================================
PS:
댓글보고 덮어 씌우기 자료 올려 놓습니다.
크롬도 압축해제해서 치료후 다시 압축 하였습니다.
아래 자료 다운 받아서 기존 Wim파일속 Tools폴더 삭제후
다운받은 자료 덮어 씌우기 하십시요.
https://windowsforum.kr/free/21787684
상기 링크의 자료에 해당합니다.

기존 Wim파일내부 Tools폴더 삭제

다운받은 자료 압축 해제후
마우스로 드래그 하여 넣어주십시요.
자료다운 0.txt
============================================
시작 메뉴에 오류가 있었네요 교체 하실분 하십시요 직접 수정 하셔도 되고요^^*

PinUtil.ini <==system32 폴더에 덮어씌우기 해주세요
덤벙대는 입문자 이해 부탁드립니다 사부님들 ㅎㅎㅎ
이전 78RePack.exe은 감염이 되어 삭제를 하고
새로 바이러스 검출 없는 파일로 추가 하였습니다.
댓글 [28]
-
쌍무지개 2025.09.27 10:33
-
초심겸손 2025.09.27 12:01
두 파일이 먼지 알려 주시면 감사 하겠습니다
-
선우 2025.09.27 13:21
본문 마지막에 자료 올려놓았습니다.
-
선우 2025.09.27 13:22
ㅎㅎㅎ 쌍무지개님 바이러스 체크 한번더 하시고
불편하시면 삭제 하십시요 곧 조사해서 최소
디펜더 통과하는 자료로 구성해보겠습니다.
즐거운 주말 행복한 시간 되십시요.^^*
-
지나다 2025.09.27 13:26
이 화창한 주말에도 (사서) 고생이 많으시네요~~ ㅎㅎ
원래 백수가 더 바쁘다는... ㅋㅋㅋ
전원 내리고 어부인과 상춘 아니 상추객 놀이라도 나가심이...^^
-
선우 2025.09.27 17:10
ㅎㅎㅎ 기껏 자유를 얻고서 다시 쇠고랑 차라는 말씀이시군요 ㅎㅎㅎㅎ 전 여기가 좋습니다 지나다님 ㅎㅎㅎㅎ
-
광풍제월 2025.09.27 13:42
수고 많으셨습니다.
늘~~~~ 응원합니다.
즐거운 주말 행복하게 보내세요.
-
선우 2025.09.27 17:11
광풍제월님 감사합니다
이제 바이러스에 좀 신경을 쓰도록 하겠습니다.^^*
-
cungice 2025.09.27 14:08
수고 많으셨습니다. 감사합니다.
-
선우 2025.09.27 17:11
늘 아낌없는 격려에 감사드립니다 선배님 편안하신 주말 마무리 자알 하십시요.^^*
-
DengJang 2025.09.27 14:24
이전에 경험했지만...
제 생각에는 크롬 포터블 exe가 다른 exe를 감염시키는 것 같습니다.
심각한 것은 아닌 것 같고, 치료도 잘 되니 그나마 다행입니다.
저번에 실컴 치료 후, 그대로 사용 중인 데 아무 문제 없습니다~
우선 크롬 포터블 exe 부터 치료하고, 다른 exe 치료 후 사용하면 될 것 같습니다!
-
선우 2025.09.27 17:15
맞습니다 ㅎㅎㅎ
이번에 벗님이 알려주셔서 압축해제하여 확인 해보았는데 몇몇 디펜더에서 삭제를 하는
포터블이 있었고 크롬도 압축 풀어서 확인 해보니 포터블 실행파일이 감염이더군요
그래서 압축을 푼 상태에서 디펜더 치료가 되길래 다시 재압축하고 난뒤 이제 의심병이
생겨서리 ㅎㅎㅎ 다시 압축을 풀고 검사를 해봐도 크롬 아이콘이 정상이더군요
무감각 했었는데 실컴 시스템에 까지 감염이 옮겨가서 수십개나 막 검출되면
정신이 없더군요 ㅎㅎㅎ 그래서 또 포멧 해버리고 다시 설치하고 했습니다
이번 pe 사건으로 또 많은걸 배우게 되었네요 뎅장님 조언에 늘 감사드립니다.
보람찬 주말오후로 마무리 하십시요.^^*
-
[벗님] 2025.09.27 15:21
선우님 마음고생 많으셨네요.
사실 가만히 있을까 하다가 일이 커지는 것보다는 일부 연관된것 아닌가 싶어 쪽지 드렸었는데
이렇게 진지하게 검토하시고 대처 해주시니 고맙기도 하고 미안 하기도 합니다.
요즘 단말기 해커까지 설쳐대는 세상인지라 선한 마음으로 자료 공유들 해주시는 것도 참 조심스럽고 그렇군요.
바이러스 문제야 이곳이나 다른 곳들도 가끔 있던 일이니 그러려니 하시고 좀더 보안에 신경 쓰시는 반전의
기회가 되면 좋겠습니다. 저 역시 좀더 보안쪽에 신경을 써야겠습니다. 중요자료는 백업이 필수 인것 같습니다.
늘 좋은일 가득 하시고 하시는일들 보람된 결과 있으시길 기원 하겠습니다.
-
선우 2025.09.27 17:19
이번 기회에 많이 배우고 깨닫게 되었습니다 벗님께 감사의 말씀 드려요^^*
저는 디펜더가 치료 하는줄도 몰랐습니다 ㅎㅎㅎ 관심을 가지고 자세히 보니까
의심스런 파일에 수갑을 딱 채우고 못움직이게한후 치료가 되면 다시 아이콘이
보이고 치료가 불가하면 알려주는데 삭제 선택하고 작업눌러주니 그냥 처리해
버리더군요 이적지 디펜더로 인해 제가 하고져 했던 작업이 방해를 받아서
아예 끄고 지내왔는데 이제 생각을 달리 해야하겠습니다 벗님 덕분에
유비무한 이제 꼭 체크하고 의심 가는놈은 바로 바로 치료및 정리를
하도록 해야겠습니다 감사합니다 벗님^^*
-
더~불어~~~ 2025.09.27 16:16
이 바이러스는 1년을 가네요...
이제 tool폴더는 삭제 후 올려야 됩니다. ㅠㅠㅠ
-
선우 2025.09.27 17:21
ㅎㅎㅎ 안그래도 Tools 내의 파일 디펜더로 검사하고
실행되는거 보고 다시 올렸습니다 크롬 압축파일도
풀어서 디펜더로 치료후 다시 재압축하여 추가 하였습니다
혹 검사 해보시고 이상하면 말씀 주십시요 더불어님 ㅎㅎㅎㅎ
-
머털 2025.09.27 16:55
머리 좀 식히시고 힐링을 하시기 바랍니다.
-
선우 2025.09.27 17:23
ㅎㅎㅎㅎㅎㅎ 머털님 오전에 컴터로 노닥거리다가 오후엔
창고방 패인트 2차 작업을 하고 마무리하니 벌써 시간이
이렇게 되었습니다 커피한잔 하면서 머털 사부님께 댓글 드리네요
좀있음 퇴근 해야합니다 주말 마무리 잘하시고 편안하신 저녁 맞이하세요.^^*
-
호삐넌내꺼 2025.09.27 17:22
수고 많으셨습니다. 감사합니다.
-
선우 2025.09.27 17:23
호삐님 격려 감사합니다
아무래도 입문자이다 보니 민폐를 많이 끼치는거 같습니다.
양해 바라고요 주말 마무리 잘하시고 편안하신 저녁 맞이하십시요.^^*
-
빨강모자 2025.09.27 18:22
호옥시요.. 선우님....
감기바이러스는 안잡으시나요? 콜록..!
-
선우 2025.09.27 22:46
ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ
그럼 디펜더 대신 판콜A를 투여해 드리겠사옵니덜 사부님 ㅎㅎㅎㅎㅎㅎㅎㅎ
-
ssd 2025.09.28 08:03
수고하셨습니다.
간단히 설명하면 PE를 만드셔서 올렸는데 바이러스 검출돼서 다시 작업 여러번 수정함.
댓글들 올라오고 여러글을 읽다 보니가 정신이 약간 없습니다.
정독을 해야 이해가 갈것 같네요.
어떤 파일을 받아야할지 모르겠습니다.
PE파일을 깔끔하게 새로 올려주시면 좋겠네요.
감사합니다.
-
선우 2025.09.28 13:25
본문 아래쪽에 0.txt 주소로 받으시고 Tools 통째로 교체해 보십시요
그리고 부팅 해보시면 시작메뉴에 누락된 윈도우미디어플레이어 아이콘이
나오지 않아서 pinutil.ini 파일 수정하여 올렸고요 차례로 해보십시요.
-
이슬 2025.09.28 10:59
PE에서 사용될 파일이 꼭 단일 파일이어야 하는지 입니다..
굳이 단일파일 아니어고 사용하는 프로그램 폴더째 넣고 실헹파일 바로가기 만들고 바탕화면에 배치하고 사용해도 문제없이 잘 사용합니다.
이렇게 사용해도 문제없이 잘 사용합니다.
-
선우 2025.09.28 13:28
좋은대로 하시면 됩니다 안된다는 것은 없습니다
저는 단지 단일파일을 사용하는것이 커스텀 폴더에
실행파일 올라올시 해당 폴더와 불필요한 데이터 파일들까지
메뉴에 다 보이는게 싫고 복잡해져서 단일파일 생성후
커스텀 폴더 메뉴로 사용하려고 했던겁니다 이제는 그렇게
하지 않아도 pecmd.ini 에서 커스텀 폴더로 바로가기 아이콘만
출력시키면 되니 궂이 단일 파일을 사용하지 않아도 되겠네요
wim 파일 용량 측면도 고려해서 단일파일을 쓰지않나
제 나름대로 생각해보았습니다.
-
24k 2025.09.28 15:08
고의도 아니고 좋은 자료를 공유해 주시려는 과정에서 일어난 일입니다.
모라고 하실 분 한 분도 없습니다. 너무 자책하지 마시고 마음 쓰지 않으셨으면 합니다.
여러 윈포 회원님들께서 배려해 주신 PE에 선우님 PE도 함께 넣어 잘 활용하고 있습니다.
감사드립니다. 잘 사용하겠습니다.
-
선우 2025.09.28 23:33
배려의 시선에 감사드립니다
고의는 아니었지만 관리를 부실하게 했던건 사실입니다
그로인해 자료를 다운받은 님들이 불편하심을 겪으셨을거 같습니다
오늘도 모든 자료 디펜더로 검사하고 자동 삭제 되는 자료는 별도의
장소에 감금을 하고 디펜더 치료가 완료된 파일들만 포터블에
추가하는등 한땀 한땀 완성해 나가고 있습니다
이렇게 또 바이러스에 둔감했던 제 자신이 새롭게 배우는거 같습니다.
실컴도 더욱 청결해지고요 ㅎㅎㅎ
24k님 편안하신 밤 되십시요.^^*
감염 치료하고 수정하시느라 고생하셨습니다...!
문제의 두 파일만 삭제하고 보관 중입니다...!~~
쾌청한 주말입니다. 주말 잘 보내세여...!^^