win32/fixflo.gen 바이러스 주의하세요
2022.09.27 23:52
갑자기 컴퓨터가 다운 되고
뭔가 이상하다 싶어
바로 다른 VHD로 부팅했는데
(나중에 안거지만 완전히 끄고 20~30초후 잔류전기까지 꺼져야 메모리에 있던것까지 사라진다네요)
VHD에 작동하게 해둔 V3 에서
바이러스를 잡아내더군요. hxxp://www.aieov.com
이라는곳으로 자꾸 인터넷을 연결하는것을 v3가 차단하더군요
그래서 바이러스 검색해보니 EXE (주로 32비트) DLL 등등을
감염시켰더군요
검역소의 정보로 win32/fixflo.gen 검색해보니 안랩에서 정보가 뜨더군요
전체하드를 검색 해보니 대부분이 감염되었더군요 심지어 숨김파티션까지도요
벤토이의 숨김 파티션까지 전부 걸려있더군요
다행인지 불행인지 v3로 전부 치료는 잘 되더군요 아주 악성은 아닌가 봅니다.
백업해둔 파일로 C:\ 윈도우는 복원 했지만 뭔가 찜찜해서
VHD 파일들도 다 검사해보니 일부가 감염되어 있더군요.
요즘 실컴에 가끔 연결했던게 원인인가 싶기도 하더군요.
어디서 걸린것인지는 감이 잘 안오네요.
오래전에 잠복한것 같기도 하구요.
(전에 VHD 압축해둔것도 풀어보니 감염 된것으로 나오더군요)
요즘 바이러스 얘기들이 많이 나오는군요...
백업들 필수로 하시고 백신등도 이럴때는 잘 이용 해야 할것 같습니다.
Everything 등의 검색도구로 검색해서 symsrv.dll 등이 있는지 잘 살펴보시구요.
추] 세번째 나타날때보니 정확한것은 아닌데 kmp 어떤버전인지 실행하면서 나타나는듯하군요.
좋은 정보 감사합니다.