윈 도 우 갑작스런 경고창!
2019.01.24 22:25
윈도포럼에서 여기저기 게시판 글을 읽고 있는데
갑자기 아래처럼 경고창이 뜹니다. 이게 뭔가 이상해서...
그냥 종료했는데... 악성코드인것 같습니다. 깜놀..
어떻게 해결하면 되는지..정체가 뭔지...
회원분들께선 괜찮으신지요..
이거 업데이트 누르면 안된답니다. 악성코드라네요.
댓글 [10]
-
suk 2019.01.24 22:51
-
파란하늘촌놈 2019.01.24 23:02
업데이트만 하지 마세요.
저도 전화가 와서 물어 보길래
MS에서는 절대 그런 겸손한 메시지 안 뛰우니까 업데이트 하지 말고 재부팅해서 사용하라고 했는데
아직 아무 문제 업다고 하네요.
-
자유시간 2019.01.24 23:04
방금 전에 MZK 툴로 검사하니 7개 항목을 삭제하네요.
이제 안심해도 되려나..그래도 찜찜한건 어쩔수 없군요.
-
hwangsan 2019.01.24 23:05
업데이트 탭를 누르지 마십시오
웹 페이지 메세지의 확인 버튼을 누르면서 아주 빠르게 인터넷 창을 닫으면 다시 뜨지 않습니다.
아니면 계속 메세지 창이 뜹니다.
또는 작업관리자(Ctrl+Alt+Del)를 통해서 인터넷 창을 닫으십시오. -
현민지 2019.01.25 01:08
저도 경험했고 윈포에도 질문이 자주 올라오는 것으로 보아 최근에 자주 발생하는 것같습니다. 주의해야할 것같네요.
저도 경고창 계속 뜨는 거 클릭해서 반복해서 지우니 더 이상 안뜨더라구요. 괜찮을 것도 같은데 혹시나 해서
저는 백업본으로 덮어 써버렸습니다.
-
부는바람 2019.01.25 07:26
mzk로 검사해본다고 잔행한것까지는 좋았는데
1~2시간 이면 될줄 알았는데 무려 7시간이나 검사하면서 몇가지 조치를 하고 두가지파일은 확인필요라고 뜨더군요.
■ 필수 시스템 파일 상태 확인 - 1차 :
"dnsapi.dll" 파일 확인 필요 (위치: "C:\Windows\SysWOW64") [SHA-256:2461bc26dba20e91361628e7770c6e427f35e6df4bd59f7ad25bcecbea9ef614]
"dnsapi.dll" 파일 확인 필요 (위치: "C:\Windows\System32") [SHA-256:5ff0cb7a347bbec86e1ade3ce30a216bd7c84112180774bf8f5c5e0505d20034]
■ 악성 및 유해 가능 파일 제거 :
"C:\Windows\System32\Config\SystemProfile\AppData\Local\CM230FF.tmp" (격리/제거 성공 [Active Scan])
"C:\Windows\System32\Config\SystemProfile\AppData\Local\CM2C8E4.tmp" (격리/제거 성공 [Active Scan])
"C:\Windows\System32\Config\SystemProfile\AppData\Local\CM2E2E1.tmp" (격리/제거 성공 [Active Scan])■ 악성 및 유해 가능 폴더 제거 :
"C:\Windows\files" (격리/제거 성공 [Active Scan])■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
"HKCU\Software\undefined" (격리/제거 성공)
■ 필수 시스템 파일 상태 확인 - 2차 :
"dnsapi.dll" 파일 확인 필요 (위치: "C:\Windows\SysWOW64") [SHA-256:2461bc26dba20e91361628e7770c6e427f35e6df4bd59f7ad25bcecbea9ef614]
"dnsapi.dll" 파일 확인 필요 (위치: "C:\Windows\System32") [SHA-256:5ff0cb7a347bbec86e1ade3ce30a216bd7c84112180774bf8f5c5e0505d20034]
파일 확인 필요 사항은 바이러스 토탈에서 검사하니 이상없다고 확인되어 통보후 종료한후
재부팅해보니 완전히 깔끔해진것 같습니다.
dnsapi - System32 - 780.83 KB
https://www.virustotal.com/#/file/5ff0cb7a347bbec86e1ade3ce30a216bd7c84112180774bf8f5c5e0505d20034/detectiondnsapi - SysWOW64 - 566.43 KB
https://www.virustotal.com/#/file/2461bc26dba20e91361628e7770c6e427f35e6df4bd59f7ad25bcecbea9ef614/detection-----------------------------------------------------
Malware Zero Kit (mzk) - 보조 악성코드 제거 스크립트
-
kjc 2019.01.25 09:56 저도 어제 깜짝 놀랐는데 2가지 프로그램이 설치되더군요. 2가지 프로그램제거하니까 괜찮던데요..... 바이러스도 안잡히고,,,
-
EP-Se 2019.01.25 10:14
mzk를 네이버카페에서 받으세요 다른데 올라온것은 제대로 안될수 있습니다.
-
아짜 2019.01.25 11:06
어거 안나오게 할 방법은 아직 없나요?
-
DarknessAngel 2019.01.25 14:32
요즘 자주 보는 메세지입니다
특별한 방법은 없어보입니다 (저 서버를 막아버릴 수 는 있겠지만, 어차피 도메인정도야 푼돈에 추가 가능하므로 두더지 잡기랑 똑같이 뒤늦게 막는것뿐이므로 큰 의미 없습니다)
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
77724 | 윈 도 우| RS5 괜찮나요..? [5] | 비윈포 | 552 | 01-26 |
77723 | 윈 도 우| PE 드라이버 통합 [5] | 바람낙엽 | 408 | 01-26 |
77722 | 윈 도 우| World,s BestPE 문의 [4] | JU유틸 | 655 | 01-26 |
77721 | 윈 도 우| 월드베스트pe 문의 [9] | 아담아 | 667 | 01-26 |
77720 | 하드웨어| LG노트북 15ND530-UX50K 하드인식 문제? [2] | bulpae | 840 | 01-26 |
77719 | 윈 도 우| 빽업 일테라 날려먹었습니다 [32] | aqz | 567 | 01-26 |
77718 | 기 타| 저기요 이게 gbt 맞죠?? [7] | aqz | 445 | 01-26 |
77717 | 기 타| nas 추천부탁합니다 [6] | 深泉[三神 | 320 | 01-26 |
77716 | 기 타| Office 2013-2019 C2R Install + Lite v6.5.4 에서 Office ... [8] | kwangs2013 | 1239 | 01-26 |
77715 | 소프트웨어| 실제 랜섬웨어 파일 구하는법? [1] | 크리스 | 472 | 01-26 |
77714 | 기 타| 같은 os크기인데 전에는 [21] | aqz | 537 | 01-26 |
77713 | 기 타| ms 계정 삭제는 어떻게 하지요? [1] | 자연 | 360 | 01-25 |
77712 | 소프트웨어| 혹시 이 프로그램 뭔지요? [2] | 비상사태 | 588 | 01-25 |
77711 | 윈 도 우| uefi부팅 가능한 pe 는 어떤게 있는지요 [4] | sotal | 679 | 01-25 |
77710 | 윈 도 우| 좀 무지한 부팅 가능한 PE 이미지 만드는법 질문 [3] | 타마시 | 359 | 01-25 |
77709 | 윈 도 우| PE 유틸 교체 [4] | 오월동추 | 517 | 01-25 |
77708 | 소프트웨어| 저용량에 한글판 PE ??? [3] | 번개 | 1028 | 01-25 |
77707 | 하드웨어| 처음 산 usb를 nfs로 포멧을 하고 [4] | aqz | 543 | 01-25 |
77706 | 윈 도 우| [질답] 윈10 개인정보 어떻게 보호하는가? [14] | WinMa | 567 | 01-25 |
77705 | 윈 도 우| 놋북의 SSD 분할 공간 사용문 [14] | WinMa | 562 | 01-25 |
1월 15일부터 계속 질문에 올라오고 있습니다.
저는 이미 4번 당했습니다. [ie11 에서만] 저기서 업데이트만 클릭하지 않으면 아무 일도 안 일어납니다.
-> 저도 처음에는 이상한 거에 감염되었는가? 싶어서 윈도 복구했었습니다. 하지만 복구해도 저런 메시지가 나오기 때문에 그냥 냅둡니다.
크롬을 주로 사용하기 때문에 별로 불편한 점은 없습니다. 가끔 ie를 쓸 일이 있는데 저런 엉뚱한 창이 떠서 조금 신경 쓰이는 정도입니다.