소프트웨어 실행 파일들이 이상해 졌습니다
2021.08.27 14:29
지금까지 포럼에 올라온 자료들만 받아서 실행해보고 자주 사용하는 것은 보관하고
필요없다고 생각되는 파일들은 공간 확보차 일정기간 후에 삭제하곤 했는데...
어느날 갑자기 exe 파일을 실행하고나면 파일의 날짜와 파일의 크기가 바뀌어 버립니다.(거의 60~70%)
바이러스 걸린걸까요?
구글링해보니 2001년 04월에 비슷한 놈들이 있더라구요.
윈도우 실행 파일 중 ".reloc" 섹션만 있는 파일을 감염시킨다.
감염된 파일의 크기는 변화가 없지만 날짜는 감염될 당시로 바뀐다.
안연구소 하우리 바이러스예보(4월1~7일)
https://news.naver.com/main/read.naver?mode=LSD&mid=sec&sid1=101&oid=008&aid=0000064829
회원님들의 고견이 필요합니다.
댓글 [9]
-
풍경소리 2021.08.27 15:26
-
지니제스트 2021.08.27 15:37
바이러스 맞습니다
아까우셔도 프로그램 검사하셔서 모두 삭제하시고
새로 받아야 합니다 -
양뀌비 2021.08.27 18:01
두분 답변 감사합니다.
그런데 참 이상한게 exe 파일을 실행했을때 전체가 변형이 되는게 아니고
변형되는 놈이 있고 괜찮은 분 답변 감사합니다.
그런데 참 이상한게 exe 파일을 실행했을때 전체가 변형이 되는게 아니고
변형되는 놈이 있고 괜찮은 놈도 있어 더욱 이상하게 여겨지고요.
특히 포럼의 고수님들이 올려주신 파일들이 주로 변형이 됩니다.
꼭 필요한 파일들인데 말입니다.
[변형파일 목록]
-
줄리아니 2021.08.27 20:19
윈도우 실행 파일 중 ".reloc" 섹션만 있는 파일을 감염시킨다.
감염된 파일의 크기는 변화가 없지만 날짜는 감염될 당시로 바뀐다.
".Reloc" 섹션이 없는 파일도 있습니다 .Reloc 섹션이 없는 파일들이라서 변형이 안된것 같습니다
-
-0- 2021.08.27 18:11 처음 사진의 경로는 e 디스크에 7z 압축파일이고 두번째 사진은 c 디스크에 압축푼 상태의 파일인 것 같은데
그럼 e 디스크 파일 압축 해제한 후 c 디스크에서 사용하면 용량하고 날짜하고 다른 것이 정상아닌가요?
-
줄리아니 2021.08.27 20:16
TC 에서는 압축 파일 내부에 있는 파일의 크기를 볼수가 있습니다
압축파일 내부의 파일크기와 압축이 풀린 파일의 크기가 같아야 합니다
정상이 아닙니다 -
메리아 2021.08.27 22:09 -
-
양뀌비 2021.08.28 00:32
관심가져 주심에 감사드립니다.
V3 Lite로 검사와 치료 후에도 살아남은 놈들이 너무 많습니다.
C;\를 포맷하고 윈도우를 새로 설치해봐도(벌서 5번째) 몇시간에서 몇일지나면
거의 60~70%의 실행파일들이 잠식당합니다.
도대채 원인을 알 수가 없구요.
이런 경우는 처음 격다보니 별의 별짓을 다하고 있습니다.
주로 크랙판 설치 프로그램과 포터블,그리고 단일파일 위주로 먼저 변형시키네요.
변형된 상태에서도 계속 사용되는 놈들도 있고 변형된 후에도 정상적으로 프로그램이
작동하다가 종료나 재부팅 후에 먹통이 되는 경우도 있습니다.
노트북에 연결된 ssd와 hdd의 자료는 모두 감영된 것 같습니다.
ㅠㅠ 3테라나 되는데..
회원님들도 조심하세요.
악의적으로 바이러스를 뿌리는 분들이 있으니
자료는 포럼에서 오랜 활동을 하신 분들의 자료만 받으시길 바랍니다.
-
wp3wk 2021.08.28 05:40
MBR바이러스
TDSSKiller치료
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
90572 | 윈 도 우| 사이트에러 좀 봐주ㅏ세요..ㅠ [3] | cosmosa | 327 | 08-30 |
90571 | 소프트웨어| 포토샵 기본 저장을 jpg로 바꿀 수 있나요? [3] | ksire | 478 | 08-30 |
90570 | 소프트웨어| 인터넷 익스플로러 백업방법 질문있습니다. [7] | 보투수리맨 | 281 | 08-30 |
90569 | 윈 도 우| UHD750 / I225-V 내장그래픽/내장랜 윈도우7 드라이버가있... [4] | MSTSC | 372 | 08-30 |
90568 | 하드웨어| 파워계산 [6] | 한스 | 468 | 08-29 |
90567 | 윈 도 우| Z490 은 윈도우7 설치가능한데... Z590도 되나요? [2] | MSTSC | 463 | 08-29 |
90566 | 기 타| 금융기관 홈피에 보안프로그램 설치하지 않게 되지 않았나요? [10] | brucex | 681 | 08-29 |
90565 | 윈 도 우| 복붙 막아놓은 사이트 뚫는 법 없나요?? [6] | WB | 1435 | 08-29 |
90564 | 기 타| Audio mini-jack til B&O Masterlink 케이블 연결 문의 [4] | UCLA | 366 | 08-29 |
90563 | 하드웨어| 태블릿 LCD 화면만 끄는 방법 없나요? [2] | 닷군 | 553 | 08-29 |
90562 | 소프트웨어| Fan Control 프로그램 설정하는 방법좀 알려주세요 [2] | 밍구몽 | 439 | 08-29 |
90561 | 소프트웨어| 윈도우 업데이트하고 나서 부터 raidrive 연결이 안됩니다. [3] | 이롱이 | 466 | 08-28 |
90560 | 윈 도 우| 설치하려는데,.... [2] | 토끼다 | 361 | 08-28 |
90559 | 기 타| 차 시트가 순가죽이 아닌데, 가죽전용 보호제를 발라도 되... [2] | brucex | 449 | 08-28 |
90558 | 윈 도 우| Win11은 시작 종료버튼이 어디에 있나요? [5] | 거스 | 1008 | 08-28 |
90557 | 윈 도 우| WinNTSetup으로 섶치할때 질문입니다. [3] | 거스 | 480 | 08-28 |
90556 | 하드웨어| AIDA64 시스템 안정성 검사 [6] | 한스 | 548 | 08-28 |
90555 | 윈 도 우| 요 몇일사이에 컴터가 느려졌는데 원인을 찾았네요.. [1] | maywood82 | 999 | 08-28 |
90554 | 기 타| 창크기 조절 [단일] [2] | file | 356 | 08-28 |
90553 | 소프트웨어| 몇일전부터 크롬 웹스토어에서 광고 차단 앱 전혀 검색이 ... [3] | 낭만도동넘 | 261 | 08-28 |
바이러스 의심
시스템 재설치 권장
그리고 정밀 바이러스 검사 후 이상있는 폴더의 파일들은 모두 제거