질문과 답변

하드웨어 바이러스때문에 고생중입니다...

2010.07.15 09:35

주주주 조회:2864

최근에 컴터에 갑자기 생긴 악성코드때문에 고민입니다...
(모기에 시달리다 모기퇴치프로그램을 인터넷에서 받아서 실행하다 걸린 것이라고 추정합니다만..)

 

 

MSE에서는 Trojan:Win32/Malex.gen!E  라고 진단을 합니다. v3계열, nod32에서는 검색을 못하네요.

문제는 지우고 지워도 재부팅시 계속 반복 간염되어버리는데요..

 

대충 프로세스를 조사해보니..

 

1. 윈도우 로그인시 어떤 프로세스실행

2. C:\windows\temp 에 ~DFGRD.tmp 와 같은 류의 랜덤이름의 파일 2개 생성

3. 이 파일들을 C:\winodws\SYSWOW64\0306\ 폴더(Windows7 64사용중입니다.) 에 svchost.exe, ckass.dll 로 복사

4. 다시 이 파일을 Net Authentication Manager 라는 서비스로 등록.

 

같은 형태같습니다.

 

MSE, Avast, Kaspersky 등등 여러가지 백신에서는 2~3번까지는 차단을 하는데.

1번 프로세스를 검출을 못하네요..

 

시작프로세스를 전부 조사해봐도 Full Scan을 때려봐도, 의심 가는 놈을 못찾겠으니... 환장하겠습니다..

 

그래서 생각해 본 것이.. (여기부터가 결론입니다.)

그 바이러스가 실행시 무조건 c:\windows\temp에 파일을 만들고 있으니..

c:\windows\temp 에 억세스하는 프로그램이나 프로세스 목록을 감시할 수 있으면, 범인을 잡을 수 있을 거라 생각을 하는데요..

 

특정 폴더에 억세스하는 프로세스를 실시간으로 감시할 수 있는 방법 없을까요??

 

 

p.s. 참고로 저 위 링크에 나온 별칭들

Trojan.Win32.Agent.cjgo (Kaspersky)

  • Trojan.Agent.LKTH (VirusBuster)
  • Trojan.Generic.1614223 (BitDefender)
  • Win32/PSW.Sagic.15.E (ESET)
  • Spy-Agent.dt (McAfee)
  • :Trj/Agent.MDR (Panda)
  •  

    각 사이트에서 조사를 해봤는데 제가 걸린 바이러스와는 상당히 다릅니다. 그래서 저기나오는 수동 해결법으로는 해결불가네요..

     

    번호 제목 글쓴이 조회 등록일
    [공지] 질문과 답변 게시판 이용간 유의사항 gooddew - -
    16210 하드웨어| usb허브전원초과문제 [4] lily520 4760 08-11
    16209 윈 도 우| 개조 바이오스 사용중 바이오스 업데이트?? [2] 넉넉한나무 1918 08-11
    16208 윈 도 우| USB를 아예 인식하지 못합니다.. [5] RedruM 2429 08-11
    16207 윈 도 우| 바로가기 아이콘 일부가 알수없는 아이콘으로 변하네요? [1] PASSSSS 16672 08-11
    16206 윈 도 우| KB983583 설치가 안되네요^^ 깡소주 2511 08-11
    16205 윈 도 우| windows7 embedded standard 설치 헸는데 프린터가 않잡힙니다 [2] 364-1 2469 08-11
    16204 하드웨어| 카스퍼스키 차단해제방법 [2] nanari 3469 08-11
    16203 윈 도 우| Simple Adblock 설치했습니다만... [2] 김용환 2966 08-11
    16202 하드웨어| HackTool:Win32/Keygen이 바이러스라고,,, [3] 발렌타인 11401 08-11
    16201 하드웨어| 크롬에서 다운로드 파일다운안됨/ 화면깜빡임 ㅠ [1] 들기름 4916 08-10
    16200 하드웨어| 이번에 KT FTTH로 갈아탈려고 신청했는데..? [7] HIHOSILVER 2605 08-10
    16199 윈 도 우| Windows anytime upgrade로 업그레이드한것과 새로 더 상위... [2] 키뢍룽 2463 08-10
    16198 윈 도 우| 블루스크린에 나오는 코드번호로 어떤 오류인지 검색하는 ... [3] 맛참 2280 08-10
    16197 윈 도 우| 영문 Xp 사용중 지메일 접근히 이런 오류 메세지 뜹니다 Ht... [1] 율짱 2493 08-10
    16196 하드웨어| 바이오스 [1] 고기 2164 08-10
    16195 하드웨어| 윈도우7 에서 DVD-RAM 설정문의... misa 2452 08-10
    16194 하드웨어| 멈춤현상이 있습니다 [2] 노형 2676 08-10
    16193 윈 도 우| 아이콘 정리 폴더 묶는 방법?! 죠타로 3370 08-10
    16192 윈 도 우| 익스플로러 8인데 자꾸 마지막 세션 이나옵니다. [3] PASSSSS 3577 08-10
    16191 윈 도 우| 오피스2010 인증좀 도와주실분? [1] 오현경 2598 08-10
    XE1.11.6 Layout1.4.8